cobalt strike免杀火绒和管家
本文最后更新于 2024年8月23日 下午
0、简介
CS生成C格式的shellcode:
Attacks ——> packages ——> Payload Generator 选择一个listener 生成payload.c
1、CS-Avoid-killing
工具地址:Gality369/CS-Loader: CS免杀 (github.com)
图片放入同一文件夹下,将shellcode填入generator.py
1 |
|
将shellcode图片上传至ImgTP图床(找那种不会压缩的图床,保证shellcode不会被删掉)。在CS-Loader.go中填入你的图片url和RC4key。
1 |
|
火绒
腾讯电脑管家
2、bypassAV
工具地址:pureqh/bypassAV: 免杀shellcode加载器 (github.com)
- 将shellcode填至go_shellcode_encode.py生成混淆后的base64 payload
- 将生成的base64 payload填至main.go build(“shellcode”)
- 将main.go中的url替换为某个网页(可以正常访问)
- 编译:go build -trimpath -ldflags=”-w -s -H=windowsgui” main.go