一种快速bypass杀软(免杀)的方法

只需要用CS生成powershell,再将powershell用PS2exe工具转成exe就可以bypass绝大多数杀软了

用cobaltstrike直接生成的payload半数杀软可识别

PS2EXE生成目标
图片.png

执行完之后enter就OKKK了

图片.png

再到virustotal上查杀一下,可以检测到的杀软只有6个,当然如果再将powershell做几次混淆再转也可以降低查杀率

图片.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 0x00 前言 这一节将来看看杀毒软件相关的概念,毕竟知己知彼才能百战不殆,最后会介绍一下常见的免杀方法。 0x0...
    TeamsSix阅读 3,290评论 0 0
  • 1、前言 前不久进行了一次钓鱼,对方电脑是win7系统,加上有杀软,最后因为电脑关机,失去了权限。整理下从木马上线...
    Tide_诺言阅读 11,007评论 6 53
  • 夜莺2517阅读 127,784评论 1 9
  • 版本:ios 1.2.1 亮点: 1.app角标可以实时更新天气温度或选择空气质量,建议处女座就不要选了,不然老想...
    我就是沉沉阅读 11,831评论 1 6
  • 我是一名过去式的高三狗,很可悲,在这三年里我没有恋爱,看着同龄的小伙伴们一对儿一对儿的,我的心不好受。怎么说呢,高...
    小娘纸阅读 8,685评论 4 7