文章 2023-05-21 来自:开发者社区

艰难的mimikatz源码编译免杀 Windows Defender(下)

直接保存,然后使用解决方案资源管理器,切换到主视图:在这里右键选择:重新生成!!!等待编译后看看文件夹:同样的方法,试试能不能用,火绒能不能免杀:5.2.1 火绒5.2.2 360杀毒(会自动上传样本)静态扫描无毒,打开提示病毒!5.3 替换ico文件如下图右键打开文件资源管理器:很多时候,杀软对图标(hash)比较敏感,所以在这里进行替换ico,自己制作ico的网站:http://www.bi....

艰难的mimikatz源码编译免杀 Windows Defender(下)
文章 2023-05-21 来自:开发者社区

老树开新花之shellcode_launcher免杀Windows Defender(上)

免杀效果静态免杀动态免杀效果(指的是可执行命令)1. 准备条件本文中的免杀方式在我写完文章之后,免杀基本已经失效,毕竟是见光死,所以仅供各位师傅参考,内容上如有错误,希望师傅们能够指正!本文在测试时,发现可免杀最新版火绒、最新版联网360、Windows Defender最新版(关闭可疑文件上传)。本文工具已打包至我的GitHub,欢迎多多star:https://github.com/crow....

老树开新花之shellcode_launcher免杀Windows Defender(上)
文章 2023-05-18 来自:开发者社区

新版掩日——免杀Windows Defender

1. 介绍掩日免杀是一个非常优秀的项目,目前在4月19号已经更新,更新的变动较大,支持的种类更多,在这里再试试现在的效果如何:https://github.com/1y0n/av_evasion_tool下载之后本地打开:(记得关闭杀软)2. 环境配置安装环境:Windows10虚拟机 在这里新版本掩日采用了gcc环境和go环境,在作者的项目介绍中,对其都有要求,我们按照要求分别安装gcc和go....

新版掩日——免杀Windows Defender

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

开发与运维

集结各类场景实战经验,助你开发运维畅行无忧

+关注