免杀加载利器---ShellcoderLoader

公众号:泷羽Sec-风宵

对oscp感兴趣的可以私聊我喔~

目录

公众号:泷羽Sec-风宵

ShellcodeLoader

功能特点 

开发环境

加载模式

免杀效果

安装方法

项目地址 

项目文件 

使用方法 

执行ShellQMaker查看

获取payload.bin文件

使用ShellQMaker

最终生成的可执行免杀程序

免杀结果 

360

火绒

Microsoft Defender

迈克菲


ShellcodeLoader

      一款面向Windows系统的多功能Shellcode生成工具,设计用于有效绕过Microsoft Defender、360安全卫士、火绒安全软件及Panda等主流防病毒软件的检测机制。

功能特点 

  • 开发环境

本工具的加载器模板基于QT框架,以C++语言进行开发,并利用VS2022环境进行了静态编译。

  • 加载模式

目前工具仅提供一种加载方式,其他模式正在持续开发中。

  • 免杀效果

至本工具发布之时,已实现对国内外主流杀软的免疫效果

  • 安装方法

用户可使用vs2022打开项目解决方案(.sln)文件并编译。另外,也可以直接从release版下载本项目。

项目地址 

https://github.com/SecurityAnalysts01/ShellcodeLoader

项目文件 

     本工具包含两个核心组件:ShellQMaker.exe加载模板文件(loading.exe)

其中,ShellQMaker.exe用于精确地将多种shellcode嵌入到加载器模板(loading.exe)中,进而生成具备不同功能的可执行文件。

图片

使用方法 

执行ShellQMaker查看

图片

获取payload.bin文件

图片

使用ShellQMaker

ShellQMaker (你的shellcode) (生成的可执行文件)

图片

最终生成的可执行免杀程序

图片

免杀结果 

360

图片

火绒

图片

Microsoft Defender

图片

迈克菲

图片


好啦,本文的内容就到这了,希望对你有所帮助咯

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值