系统相关
首页 > 系统相关> > 【工具分享】免杀360&火绒的shellcode加载器

【工具分享】免杀360&火绒的shellcode加载器

作者:互联网

微信公众号:乌鸦安全 

图片

扫取二维码获取更多信息!

1. 免杀效果

shellcode加载器目前可以过360&火绒Windows Defender没戏。。。

代码和思路暂不开源!

你可以在我的GitHub上下载该工具:https://github.com/crow821/crowsec/tree/master/BypassAV_360_huornog

如果你访问GitHub困难,你可以在乌鸦安全公众号后台直接回复关键字:加载器 下载!

使用方法:

生成msfcsshellcode原生格式,命名为crowsec.jpg(这个是写死的),将其和crowsec_shelllcodeBypass.exe(这个名字可以修改的)放在一个目录下,直接双击即可!

1.1 当前免杀能力

1.2 半年前免杀能力

这个数据已没有意义。

这个shellcode加载器工具是我在2021-06-21号做的,优化之后VT查杀为0/68,一个月之后我再去检查,甚至到现在去检查,当前的VT查杀依旧为0/68

2021-06-21是能过火绒360Windows Defender(关闭自动发送可疑样本)

前几天在测试的时候,发现过不了Windows Defender,今天稍微优化了一下,发现还是过不了Windows Defender,主要原因是识别了msf的部分特征!!!

鉴于目前已经有了其他的免杀方案,所以在这里就把工具分享出来(

标签:免杀,Windows,火绒,Defender,shellcode,360
来源: https://blog.csdn.net/csdnmmd/article/details/122595137