微信公众号:乌鸦安全
扫取二维码获取更多信息!
1. 免杀效果
该shellcode
加载器目前可以过360&火绒
,Windows Defender
没戏。。。
代码和思路暂不开源!
你可以在我的GitHub上下载该工具:https://github.com/crow821/crowsec/tree/master/BypassAV_360_huornog
如果你访问GitHub困难,你可以在乌鸦安全公众号后台直接回复关键字:加载器 下载!
使用方法:
生成msf
或cs
的shellcode
原生格式,命名为crowsec.jpg
(这个是写死的),将其和crowsec_shelllcodeBypass.exe
(这个名字可以修改的)放在一个目录下,直接双击即可!
1.1 当前免杀能力
1.2 半年前免杀能力
这个数据已没有意义。
这个shellcode
加载器工具是我在2021-06-21
号做的,优化之后VT查杀为0/68
,一个月之后我再去检查,甚至到现在去检查,当前的VT查杀依旧为0/68
。
2021-06-21
是能过火绒
、360
、Windows Defender(关闭自动发送可疑样本)
前几天在测试的时候,发现过不了Windows Defender
,今天稍微优化了一下,发现还是过不了Windows Defender
,主要原因是识别了msf
的部分特征!!!
鉴于目前已经有了其他的免杀方案,所以在这里就把工具分享出来(