• 注册
  • 转载分享 转载分享 关注:155 内容:10622

    Ant-AntV 一个开源的免杀程序生成器

  • 查看作者
  • 打赏作者
  • 当前位置: 七七博客 > 转载分享 > 正文
    • 6
    • 转载分享
    • Ant-AntV 一个开源的免杀程序生成器

      使用方法

      1.执行pip install -r requirements

      2.将cs、msf生成的shellcode命名成beacon.bin 放到当前bean_raw路径下

      3.(可选)如需给程序加上icon,可以将icon命名成mail_update.ico(可修改gen_trojan.py 48行形参out_file_name 来更改,这个参数本身也是生成的程序名)放入resource目录

      4.执行gen_trojan.py脚本

      特点

      使用了随机密钥(混淆加密、shellcode加密),所以每次生成的程序都是全新的(千人千面,钓鱼时可以给每个对象都生成不一样的程序),避免被杀软散列标记导致全部失效。

      一点点的反沙箱逻辑。

      一点点的混淆

      win下一点点的upx压缩。

      缺点

      太大,生成的程序近10m。

      隐藏内容需要回复可以看见

      回复
      Lv.3

      哇 学习 学习

      回复
      卧槽!无奈本人没文化,一句卧槽行天下!
      回复
      Lv.12
      VIP

      卧槽!无奈本人没文化,一句卧槽行天下!

      回复
      ​楼主辛苦了,谢谢楼主,楼主好人一生平安!
      回复

      卧槽!无奈本人没文化,一句卧槽行天下!

      回复

      666666666666666666

      回复

      请登录之后再进行评论

      登录
    • 任务系统
    • 帖子间隔 侧栏位置: