
免杀木马+文件捆绑+权限伪装
文章前言
通过学习使用Cobalt Strike来制作木马,使用摧日对其进行免杀覆盖,使用GoFilebinder对其进行免杀捆绑,最后利用Restorator对其进行图标修改。
环境和软件准备
\1. 一台windows系统的电脑作为攻击机
2.一台靶机
3.Cobalt Strike
4.摧日
5.GoFilebinder
6.Restorator
工具介绍
摧日:一款红队专用免杀木马生成器,基于shellcode生成绕过所有杀软的木马主要支持C语言的shellcode和纯十六进制的shellcodeGoFileBinder:golang免杀捆绑器Restorator:一款修改exe执行程序图标的小工具
正文开始
选用cs中的c格式shellcode,用cs生成一个c语言的相关东西,同时勾选上x64
完成以上步骤后,接下来便开始对其进行免杀操作,用到的工具摧日对其进行免杀处理
使用前请先获取相关工具,并确保已经安装工具所需要的的go环境,至于go环境安装请各位自行查阅本文不在做出相关介绍,安装完毕后进行下一步操作。复制上一步中生成的c文件 ...







