快盘下载:好资源、好软件、快快下载吧!

快盘排行|快盘最新

当前位置:首页软件教程电脑软件教程 → 软件免杀教程_EXE文件

软件免杀教程_EXE文件

时间:2022-10-09 11:33:29人气:作者:快盘下载我要评论

大家好,又见面了,我是你们的朋友全栈君。

实验环境

攻击机: win7 IP: 192.168.32.134 靶机: windows server 2012(安装360、火绒) IP: 192.168.32.133

一、生成客户端exe木马

第一步:使用njRAT生产一个客户端exe木马 输入回连端口号8888,点击start

软件免杀教程_EXE文件

配置客户端木马的回连地址:192.168.32.134

将文件保存在桌面

Java

开启360杀毒,直接报毒,不免杀

网络安全

二、对客户端exe木马使用加解密替换方法进行免杀

1、将生成的客户端木马:Server.exe在 Encryption Tool V3.0中以base64加密方式打开

https

打开之后,将base64加密之后的文件中的所有字母A替换成#

数据加密服务

将base64加密之后的文件中的所有字母T替换成*

数据加密服务

替换完成之后,保存成1.txt文件

https

网络安全

将1.txt文件中的内容,复制粘贴到下图所示位置

Java

添加该程序代码需要的引用文件

网络安全

按照下图所示,添加完引用文件之后,点击确定

C#

点击 Properties 按照下图所示配置好,将此代码生成控制台应用程序

Java

点击生成,如下图所示表示客户端程序exe程序生成完成

数据加密服务

将生成的程序 CsharpEncryptionDecryptor.exe 复制到带有 360、火绒杀软的服务器中,并且开启杀软进行查杀,均未报毒,成功免杀

数据加密服务

网络安全

Java

在靶机中双击免杀的客户端exe文件:CsharpEncryptionDecryptor.exe

Java

在win7电脑上查看,发现靶机成功上线

Java

查看靶机的电脑桌面

网络安全

https

免杀原理: 将生成的客户端exe文件,进行base64编码,然后将base64编码之后的文本中的A替换成#,T替换成*,之后使用AES算法再次进行加密。以此绕过免杀

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/171489.html原文链接:https://javaforall.cn

相关文章

  • 用.NET做DDNS动态域名解析和SSL证书申请

    用.NET做DDNS动态域名解析和SSL证书申请,前几天用.NET玩IoT设备,拿出了角落吃灰的Jetson Nano。近期也买了一堆传感器,还在路上,准备到手之后,好好捣鼓一番。Nano设备呢,虽然没有一直开......
  • DirBuster使用教程

    DirBuster使用教程, 2. java -jar DirBuster-1.0-RC1.jar 打开jar文件...

网友评论

快盘下载暂未开通留言功能。

关于我们| 广告联络| 联系我们| 网站帮助| 免责声明| 软件发布

Copyright 2019-2029 【快快下载吧】 版权所有 快快下载吧 | 豫ICP备10006759号公安备案:41010502004165

声明: 快快下载吧上的所有软件和资料来源于互联网,仅供学习和研究使用,请测试后自行销毁,如有侵犯你版权的,请来信指出,本站将立即改正。