1. 程式人生 > >2017-2018-2 20179205 《網絡攻防技術與實踐》第十二周作業 免殺技術

2017-2018-2 20179205 《網絡攻防技術與實踐》第十二周作業 免殺技術

百度 殺毒 .com 可執行文件 檢測 png inf win info

《網絡攻防技術與實踐》第十二周 免殺技術

msfvenom直接生成meterpreter可執行文件

kali ip:192.168.92.140
win ip:192.168.92.148

技術分享圖片

技術分享圖片

技術分享圖片

將文件拷到桌面運行,發現被360安全衛士檢測

技術分享圖片

掃描結果:45%的殺軟(18/40)報告發現病毒.

技術分享圖片

可以看到百度殺毒、金山毒霸等是可以檢測到的。

用Veil-Evasion生成可執行文件

下載安裝Veil-Evasion

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

我們在Veil-Evasion目錄下,執行命令python Veil-Evasion.py:

技術分享圖片

技術分享圖片

使用c語言調用shellcode

技術分享圖片

2017-2018-2 20179205 《網絡攻防技術與實踐》第十二周作業 免殺技術