Windows通用免杀shellcode生成器

VSole2023-08-17 09:07:26

hw攻防演练期间,工具安全性自测!

工具介绍

Windows通用免杀shellcode生成器,能够绕过Microsoft Defender、360、火绒、Panda等杀软的查杀。

功能特点

环境:加载器模板通过QT实现使用C++开发,并由VS2022静态编译。

方法:使用vs2022打开项目解决方案(.sln),然后进行编译即可。当然,你也可以从realse下载项目。


目前只有一种加载模式,其他加载模式正在开发中;截至发布时间,该项目免杀国内外主流杀毒软件;

工具使用

本工具由ShellQMaker.exe和加载模板文件loading.exe组成。ShellQMaker.exe将不同的shellcode写入加载的模板文件loading.exe中,生成不同的可执行文件。

执行ShellQMaker查看帮助

获取payload.bin文件

ShellQMaker (你的shellcode) (生成的可执行文件)

最终生成的可执行免杀程序

免杀效果

360

火绒

Microsoft Defender

McAfee迈克菲

软件免杀
本作品采用《CC 协议》,转载必须注明作者和本文链接
软及原理
2021-12-02 06:21:50
将内存、文件扫描出的特征信息与病毒特征数据库进行对比。(存在黑白名单)
,又叫毒技术,是反病毒,反间谍的对立面,是一种能使病毒或木马免于被毒软件查杀的软件。它除了使病毒木马免于被查杀外,还可以扩增病毒木马的功能,改变病毒木马的行为。的基本特征是破坏特征,有可能是行为特征,只要破坏了病毒与木马所固有的特征,并保证其原有功能没有改变,一次就能完成了。技术也并不是十恶不赦的,例如,在软件保护所用的加密产品(比如壳)中,有一些会被毒软件认为是木马病毒;
powershell之路
2021-07-12 21:46:00
Windows PowerShell 是一种命令行外壳程序和脚本环境,使命令行用户和脚本编写者可以利用 .NET Framework的强大功能
特征码
2023-01-16 10:39:39
特征码又称电脑病毒特征码,它主要由反病毒公司制作,一般都是被反病毒软件公司确定为只有该病毒才可能会有的一串二进制字符串,而这字符串通常是文件里对应程式码或汇编指令的地址。毒软件会将这一串二进制字符串用某种方法与目标文件或处理程序作对比,从而判定该文件或进程是否感染病毒。
最近在研究这一块的知识,说到肯定就逃不过箱。对于箱的通俗理解就是一个安全的箱子,这个箱子能够模拟出软件执行苏需要的环境(如模拟虚拟机环境),通过hook跳转到自己的函数进行行为分析。所以我们的后门文件想要更好的躲避软的查杀,首先肯定要做好反调试才能在对抗软时后顾无忧。本文基于自己学习过程中的一些知识进行了总结,不足之处还请师傅们提出。
CS姿势
2022-08-02 16:42:30
花指令,在程序 shellcode 或特征代码区域增添垃圾指令,增加的垃圾指令不会影响文件执行,在动态查杀或者文件hash对比是校验会不一致。加壳,比如upx加壳等,一般文件落地后对比哈希值也可绕过软。二次编译,一般用于对shellcode进行二次编译bypass软。安装火绒,查杀CS上线加壳另外再加壳测试。赛门铁克也未报毒,其它软不放图了。
今天脑子里面蹦出来个想法,木马然后cs上线,本来想让cs与msf联动的,但是出了点小问题,还是先研究火绒吧。
前言最近在研究这一块的知识,说到肯定就逃不过箱。所以我们的后门文件想要更好的躲避软的查杀,首先肯定要做好反调试才能在对抗软时后顾无忧。本文基于自己学习过程中的一些知识进行了总结,不足之处还请师傅们提出。
技术全称为反毒技术 Anti-Virus 简称“”,它指的是一种能使病毒木马免于被毒软件查杀的技术。由于技术的涉猎非常广,其中包含反汇编、逆向工程、系统漏洞等技术,内容基本上都是修改病毒、木马的内容改变特征码,从而躲避了毒软件的查杀。
VSole
网络安全专家