C编译shellcode+shielden加壳免杀火绒、卡巴斯基
CS 生成 shellcode
在Payload Generator处选择veil,生成shellcode
生成shellcode
使用Visual Studio 2017编译shellcode
复制shellcode到以下代码中
1 |
|
在Visual Studio中新建控制台应用程序并复制代码
按如图设置编译选项
选择重新生成解决方案,生成ConsoleApplication4.exe
使用用Restorator 2018为生成的exe文件添加图标
将ConsoleApplication4.exe拖入Restorator 2018,右键选择添加资源,名称可随意填写
将ico文件拖入Restorator 2018并保存
运用shielden为exe文件加壳
设置如下
免杀效果
virustotal.com上 shellcode_launcher.exe 查杀率为17/71
本地测试,静态扫描火绒与卡巴斯基均不查杀
cs上线
参考链接
本博客所有文章除特别声明外,均采用 CC BY-SA 4.0 协议 ,转载请注明出处!