cobalt strike免杀火绒和管家
本文最后更新于 2025年7月14日 凌晨
0、简介 🚀
CS生成C格式的shellcode:
Attacks ——> packages ——> Payload Generator,选择一个listener生成payload.c。
1、CS-Avoid-killing 🖼️
工具地址:Gality369/CS-Loader: CS免杀 (github.com)
将图片放入同一文件夹,将shellcode填入generator.py
:
1 |
|
将生成的shellcode图片上传至ImgTP(选择无压缩的图床,保证shellcode不被删减)。然后在CS-Loader.go
中填入你的图片URL和RC4key。
1 |
|
火绒检测效果 🔥
腾讯电脑管家检测效果 🛡️
2、bypassAV 🛠️
工具地址:pureqh/bypassAV: 免杀shellcode加载器 (github.com)
使用步骤:
- 将shellcode填入
go_shellcode_encode.py
生成混淆后的base64 payload - 将生成的base64 payload填入
main.go
的build("shellcode")
- 替换
main.go
中的url为可正常访问网页 - 编译:
1 |
|