免杀笔记 ----> 后续更新安排

2024-06-15 04:28

本文主要是介绍免杀笔记 ----> 后续更新安排,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

前一段时间,我疯狂更新了内网,本来想把NTLM-Relay给更上的,但是计划安排不允许了,之后后续再给大家进行深入的内网更新了!! 

    :: 真不是我托更 嘻嘻嘻~~~

说回正题,接下来博主将会带着大家从 0 到 1 进行免杀的学习(因为我也不会)

1.杀软的下载

                    :: 大家好✌ !!

我就去网上把一些常用的杀毒软件给下载了下来 (基本上都很全了)除了bitdefender(这个一直注册失败)

其中的赛门铁克更是高手,自己都杀自己!!!    

然后我个人感觉比较强大的杀软就是 卡巴斯基,赛门铁克,以及360吧(其他都一般)

  :::行业内卷也很严重

2.免杀需要用到的工具

免杀的话,一开始可以给大家推荐几个工具

首先就是VS了吧,这个还是很重要的,以后你生成的EXE,等都要用到VS

然后就是Olly Debug ,我用的是破解版

   

通过OD 我们能直接看到他的汇编代码    下面这个就是32位的mimikatz

然后就是IDA

最后还可以去下载一个Process Monitor,通过这个,我们可以看到exe调用的注册表等信息

3."小小目标"

最后,就是我给自己的一个小目标了

先来贴一个大佬的免杀分离加载器

https://github.com/T4y1oR/RingQ一款后渗透免杀工具,助力每一位像我这样的脚本小子快速实现免杀,支持bypass 360 火绒 Windows Defender - T4y1oR/RingQicon-default.png?t=N7T8https://github.com/T4y1oR/RingQ

然后我也用我的杀软去测了一下

Windows Defender ,赛门铁克 ,卡巴斯基 这些会报毒。其他都没反应

小红伞和金山毒霸

火绒

360全家桶(开了核晶)

不过毕竟是360码,你直接读取它的Lsass进程还是不行

当然也是包括读取SAM文件啦

所以我的小小目标是啥??? 

当然了下面的杀软里面再加上(赛门铁克,嘻嘻嘻嘻)

能把这些bypass了,就其实已经很不错了,当然了,最终目标是啥呢???

                                      火眼 猎鹰 哨兵一号  这些TOP1的XDR

这篇关于免杀笔记 ----> 后续更新安排的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1062421

相关文章

Oracle 通过 ROWID 批量更新表的方法

《Oracle通过ROWID批量更新表的方法》在Oracle数据库中,使用ROWID进行批量更新是一种高效的更新方法,因为它直接定位到物理行位置,避免了通过索引查找的开销,下面给大家介绍Orac... 目录oracle 通过 ROWID 批量更新表ROWID 基本概念性能优化建议性能UoTrFPH优化建议注

Redis中6种缓存更新策略详解

《Redis中6种缓存更新策略详解》Redis作为一款高性能的内存数据库,已经成为缓存层的首选解决方案,然而,使用缓存时最大的挑战在于保证缓存数据与底层数据源的一致性,本文将介绍Redis中6种缓存更... 目录引言策略一:Cache-Aside(旁路缓存)策略工作原理代码示例优缺点分析适用场景策略二:Re

Pandas利用主表更新子表指定列小技巧

《Pandas利用主表更新子表指定列小技巧》本文主要介绍了Pandas利用主表更新子表指定列小技巧,通过创建主表和子表的DataFrame对象,并使用映射字典进行数据关联和更新,实现了从主表到子表的同... 目录一、前言二、基本案例1. 创建主表数据2. 创建映射字典3. 创建子表数据4. 更新子表的 zb

利用Python快速搭建Markdown笔记发布系统

《利用Python快速搭建Markdown笔记发布系统》这篇文章主要为大家详细介绍了使用Python生态的成熟工具,在30分钟内搭建一个支持Markdown渲染、分类标签、全文搜索的私有化知识发布系统... 目录引言:为什么要自建知识博客一、技术选型:极简主义开发栈二、系统架构设计三、核心代码实现(分步解析

MySQL更新某个字段拼接固定字符串的实现

《MySQL更新某个字段拼接固定字符串的实现》在MySQL中,我们经常需要对数据库中的某个字段进行更新操作,本文就来介绍一下MySQL更新某个字段拼接固定字符串的实现,感兴趣的可以了解一下... 目录1. 查看字段当前值2. 更新字段拼接固定字符串3. 验证更新结果mysql更新某个字段拼接固定字符串 -

MySQL新增字段后Java实体未更新的潜在问题与解决方案

《MySQL新增字段后Java实体未更新的潜在问题与解决方案》在Java+MySQL的开发中,我们通常使用ORM框架来映射数据库表与Java对象,但有时候,数据库表结构变更(如新增字段)后,开发人员可... 目录引言1. 问题背景:数据库与 Java 实体不同步1.1 常见场景1.2 示例代码2. 不同操作

一文详解SQL Server如何跟踪自动统计信息更新

《一文详解SQLServer如何跟踪自动统计信息更新》SQLServer数据库中,我们都清楚统计信息对于优化器来说非常重要,所以本文就来和大家简单聊一聊SQLServer如何跟踪自动统计信息更新吧... SQL Server数据库中,我们都清楚统计信息对于优化器来说非常重要。一般情况下,我们会开启"自动更新

Redis缓存问题与缓存更新机制详解

《Redis缓存问题与缓存更新机制详解》本文主要介绍了缓存问题及其解决方案,包括缓存穿透、缓存击穿、缓存雪崩等问题的成因以及相应的预防和解决方法,同时,还详细探讨了缓存更新机制,包括不同情况下的缓存更... 目录一、缓存问题1.1 缓存穿透1.1.1 问题来源1.1.2 解决方案1.2 缓存击穿1.2.1

Linux Mint Xia 22.1重磅发布: 重要更新一览

《LinuxMintXia22.1重磅发布:重要更新一览》Beta版LinuxMint“Xia”22.1发布,新版本基于Ubuntu24.04,内核版本为Linux6.8,这... linux Mint 22.1「Xia」正式发布啦!这次更新带来了诸多优化和改进,进一步巩固了 Mint 在 Linux 桌面

python安装完成后可以进行的后续步骤和注意事项小结

《python安装完成后可以进行的后续步骤和注意事项小结》本文详细介绍了安装Python3后的后续步骤,包括验证安装、配置环境、安装包、创建和运行脚本,以及使用虚拟环境,还强调了注意事项,如系统更新、... 目录验证安装配置环境(可选)安装python包创建和运行Python脚本虚拟环境(可选)注意事项安装