其他分享
首页 > 其他分享> > 2018-2019-2 20165209 《网络对抗技术》Exp3:免杀原理与实践

2018-2019-2 20165209 《网络对抗技术》Exp3:免杀原理与实践

作者:互联网

2018-2019-2 20165209 《网络对抗技术》Exp3:免杀原理与实践

1 免杀原理与实验内容

1.1 免杀原理

1.2 实验内容

任务一:正确使用msf编码器,msfvenom生成如jar之类的其他文件,veil-evasion,加壳工具,使用shellcode编程。

任务二:通过组合应用各种技术实现恶意代码免杀。

任务三:用另一电脑实测,在杀软开启的情况下,可运行并回连成功,注明电脑的杀软名称与版本。

2 基础问题回答

(1)杀软是如何检测出恶意代码的?

(2)免杀是做什么?

(3)免杀的基本方法有哪些?

3 实验步骤

3.1 使用msf编码器,msfvenom生成如jar之类的文件

3.2 veil-evasion

3.2 使用shellcode编程

3.3 加壳

3.4 通过组合应用各种技术实现恶意代码免杀

3.5 用另一电脑实测,在杀软开启的情况下,可运行并回连成功,注明电脑的杀软名称与版本

4. 离实战还缺些什么技术或步骤?

5. 实践总结与体会

实验中还是很容易出现虚拟机崩盘的情况的,也被杀毒软件搞到有点难受,但是情况总比办法多。通过这次实验让我更加的体会到虽然安装了杀毒软件,但其也不万能的。

标签:exe,免杀,Exp3,生成,2019,msfvenom,shellcode,输入
来源: https://www.cnblogs.com/tutu233/p/10633315.html