結(jié)合veillCS shellcode免殺(2020.1.13已過期)

一照激、CS生成shellcode

攻擊-生成后門-payload generator-選veil


二恭取、安裝veil

安裝docker pull mattiasohlsson/veil
啟動docker run -it -v /tmp/veil-output:/var/lib/veil/output:Z mattiasohlsson/veil
生成的exe文件在/tmp/veil-output,之后在這取

三通危、veil免殺

[*] Available Tools:
    1)  Evasion
    2)  Ordnance

use 1

[*] Available Payloads:

    1)  autoit/shellcode_inject/flat.py

    2)  auxiliary/coldwar_wrapper.py
    3)  auxiliary/macro_converter.py
    4)  auxiliary/pyinstaller_wrapper.py

    5)  c/meterpreter/rev_http.py
    6)  c/meterpreter/rev_http_service.py
    7)  c/meterpreter/rev_tcp.py
    8)  c/meterpreter/rev_tcp_service.py

    9)  cs/meterpreter/rev_http.py
    10) cs/meterpreter/rev_https.py
    11) cs/meterpreter/rev_tcp.py
    12) cs/shellcode_inject/base64.py
    13) cs/shellcode_inject/virtual.py

    14) go/meterpreter/rev_http.py
    15) go/meterpreter/rev_https.py
    16) go/meterpreter/rev_tcp.py
    17) go/shellcode_inject/virtual.py

    18) lua/shellcode_inject/flat.py

    19) perl/shellcode_inject/flat.py

use 17

BADMACS 設(shè)置為Y表示 查看運(yùn)行環(huán)境的MAC地址如果不是虛擬機(jī)才會執(zhí)行payload (反調(diào)試)
CLICKTRACK 設(shè)置為4表示 表示需要4次點(diǎn)擊才會執(zhí)行
CURSORCHECK 設(shè)置為100表示 運(yùn)行環(huán)境的硬盤大小如果大于100GB才會執(zhí)行payload (反沙箱)
COMPILE_TO_EXE 設(shè)置為Y表示 編譯為exe文件
HOSTNAME 設(shè)置為Comp1表示 只有在Hostname計算機(jī)名為Comp1時才會執(zhí)行payload(指定目標(biāo)環(huán)境 反沙箱的方式)
INJECT_METHOD 可設(shè)置為Virtual 或 Heap
MINPROCS 設(shè)置為20表示 只有運(yùn)行環(huán)境的運(yùn)行進(jìn)程數(shù)大于20時才會執(zhí)行payload(指定目標(biāo)環(huán)境 反沙箱的方式)
PROCCHECK 設(shè)置為Y表示 只有運(yùn)行環(huán)境的進(jìn)程中沒有虛擬機(jī)進(jìn)程時才會執(zhí)行payload(指定目標(biāo)環(huán)境 反沙箱的方式)
PROCESSORS 設(shè)置為2表示 只在至少2核的機(jī)器中才會執(zhí)行payload(指定目標(biāo)環(huán)境 反沙箱的方式)
RAMCHECK 設(shè)置為Y表示 只在運(yùn)行環(huán)境的內(nèi)存為3G以上時才會執(zhí)行payload(指定目標(biāo)環(huán)境 反沙箱的方式)
SLEEP 設(shè)置為10表示 休眠10秒 以檢測是否運(yùn)行過程中被加速(反沙箱)
USERNAME 設(shè)置為Tom表示 只有在當(dāng)前用戶名為Tom的機(jī)器中才執(zhí)行payload抡笼。
USERPROMPT 設(shè)置為Y表示 在injection之前提醒用戶(提示一個錯誤框,讓用戶誤以為該程序執(zhí)行錯誤才無法打開)
DEBUGGER 設(shè)置為Y表示 當(dāng)被調(diào)試器不被attached時才會執(zhí)行payload (反調(diào)試)
DOMAIN 設(shè)置為Comp表示 受害者計算機(jī)只有加入Comp域中時黄鳍,才會執(zhí)行payload(指定目標(biāo)環(huán)境 反沙箱的方式)
UTCCHECK 設(shè)置為Y表示 只在運(yùn)行環(huán)境的系統(tǒng)使用UTC時間時推姻,才會執(zhí)行payload

set 都是可選的,都為了繞過框沟,不選也行

generate(生成)

復(fù)制CS生成的payload.txt內(nèi)容藏古,到這個位置


輸入文件名

去這找生成的exe文件,/tmp/veil-output

四忍燥、結(jié)論

win7:隨便過
win10:此種免殺可以過360拧晕、火絨、qq管家等殺軟梅垄,但是過不了windwos defender厂捞??队丝,然而安裝了360靡馁、火絨、qq管家等殺軟會把win10的defender擠掉机久,所以也能過臭墨??

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末膘盖,一起剝皮案震驚了整個濱河市胧弛,隨后出現(xiàn)的幾起案子尤误,更是在濱河造成了極大的恐慌,老刑警劉巖结缚,帶你破解...
    沈念sama閱讀 207,248評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件损晤,死亡現(xiàn)場離奇詭異,居然都是意外死亡红竭,警方通過查閱死者的電腦和手機(jī)沉馆,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,681評論 2 381
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來德崭,“玉大人斥黑,你說我怎么就攤上這事∶汲” “怎么了锌奴?”我有些...
    開封第一講書人閱讀 153,443評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長憾股。 經(jīng)常有香客問我鹿蜀,道長,這世上最難降的妖魔是什么服球? 我笑而不...
    開封第一講書人閱讀 55,475評論 1 279
  • 正文 為了忘掉前任茴恰,我火速辦了婚禮,結(jié)果婚禮上斩熊,老公的妹妹穿的比我還像新娘往枣。我一直安慰自己,他們只是感情好粉渠,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,458評論 5 374
  • 文/花漫 我一把揭開白布分冈。 她就那樣靜靜地躺著,像睡著了一般霸株。 火紅的嫁衣襯著肌膚如雪雕沉。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,185評論 1 284
  • 那天去件,我揣著相機(jī)與錄音坡椒,去河邊找鬼。 笑死尤溜,一個胖子當(dāng)著我的面吹牛倔叼,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播靴跛,決...
    沈念sama閱讀 38,451評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼缀雳,長吁一口氣:“原來是場噩夢啊……” “哼渡嚣!你這毒婦竟也來了梢睛?” 一聲冷哼從身側(cè)響起肥印,我...
    開封第一講書人閱讀 37,112評論 0 261
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎绝葡,沒想到半個月后深碱,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體痊臭,經(jīng)...
    沈念sama閱讀 43,609評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡锌畸,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,083評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了旁赊。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片愉阎。...
    茶點(diǎn)故事閱讀 38,163評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡绞蹦,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出榜旦,到底是詐尸還是另有隱情幽七,我是刑警寧澤,帶...
    沈念sama閱讀 33,803評論 4 323
  • 正文 年R本政府宣布溅呢,位于F島的核電站澡屡,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏咐旧。R本人自食惡果不足惜驶鹉,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,357評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望铣墨。 院中可真熱鬧室埋,春花似錦、人聲如沸伊约。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,357評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽碱妆。三九已至肉盹,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間疹尾,已是汗流浹背上忍。 一陣腳步聲響...
    開封第一講書人閱讀 31,590評論 1 261
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留纳本,地道東北人窍蓝。 一個月前我還...
    沈念sama閱讀 45,636評論 2 355
  • 正文 我出身青樓,卻偏偏與公主長得像繁成,于是被迫代替她去往敵國和親吓笙。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,925評論 2 344

推薦閱讀更多精彩內(nèi)容

  • 前言 上篇文章SSH作內(nèi)網(wǎng)穿透促進(jìn)Cobalt Strike+Metasploit聯(lián)動里提到了CS與MSF聯(lián)動的場...
    慕長風(fēng)啊閱讀 2,480評論 0 3
  • CS作為主流紅隊工具巾腕,其在后滲透中的地位自不用說面睛,功能強(qiáng)大絮蒿,但如何讓它活下去就成了個人發(fā)揮的內(nèi)容,今天我們以pyt...
    RabbitMask閱讀 3,639評論 5 5
  • Windows自帶的可執(zhí)行文件+合理構(gòu)造的payload腳本=獲得會話 cscript 簡介在cscript.ex...
    jjf012閱讀 3,029評論 0 1
  • 前言 在滲透測試中經(jīng)常遇到有殺毒的軟件叁鉴,不會代碼層的我只能尋找?guī)卓畈诲e的免殺工具土涝。進(jìn)行傻瓜式配置。這里推薦三款免殺...
    CSeroad閱讀 5,917評論 7 42
  • 《兒童行為的塑造與矯正》讀后感:今天再讀了幾遍覺得更加理解了刺激線索與刺激控制的含義幌墓,就是如果想要達(dá)到刺激控制但壮,那...
    美美happy閱讀 585評論 0 0