冰蝎WebShell免杀生成

项目介绍

ByPassBehinder / 冰蝎WebShell免杀生成
文件:ByPassBehinder.exe
MD5 HASH:04caea5648786157fb65dd51d2bc061e

工具使用

使用者无需关心免杀实现,只需要在Windows x64位系统运行即可,命令行输入:ByPassBehinder.exe

目前支持格式为常见WebShell全版本格式:ASP,ASP.NET,PHP,JSP,JSPX,输入对应的编号即可生成,默认密码为Tas9er

免杀测试

腾讯电脑管家:

【扫描信息】扫描用时:00:00:06扫描类型:指定位置杀毒扫描引擎:管家云查杀引擎 管家系统反病毒引擎 管家系统修复引擎 Bitdefender本地查杀引擎 扫描状态:扫描完成
【扫描结果】扫描文件数:5发现风险数:0已处理风险数:0

360杀毒软件:

360杀毒扫描日志扫描用时:00:00:01扫描类型:右键扫描扫描文件总数:5项目总数:0清除项目数:0
扫描选项扫描所有文件:否
扫描压缩包:否发现病毒处理方式:由用户选择处理扫描磁盘引导区:是扫描 Rootkit:否使用云查杀引擎:是使用QVM人工智能引擎:是扫描建议修复项:是常规引擎设置:扫描内容C:\Users\Administrator\Desktop\Demo
白名单设置扫描结果
未发现威胁文件

360安全卫士:

360木马查杀扫描日志扫描类型: 自定义扫描扫描引擎:
360云查杀引擎(本地木马库)  
360启发式引擎  
QEX脚本查杀引擎 QVM Ⅱ人工智能引擎 鲲鹏引擎  扫描文件数: 5系统关键位置文件: 0系统内存运行模块: 0压缩包文件: 0安全的文件数: 5发现安全威胁: 0已处理安全威胁: 0​
扫描选项扫描后自动关机: 否扫描模式: 速度最快管理员:是
扫描内容C:\Users\Administrator\Desktop\Demo\
扫描结果未发现安全威胁

Virustotal

ASP:

ASPX:

PHP:

JSP:

JSPX:

后门可用性

ASP:

ASPX:

PHP:

JSP:

JSPX:

免责声明

本开源工具是由作者按照开源许可证发布的,仅供个人学习和研究使用。作者不对您使用该工具所产生的任何后果负任何法律责任

下载地址

点击下方名片进入公众号

回复关键字【240603】获取下载链接

  • 8
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
识别冰蝎冰蝎RAT)Webshell 文件可以是一项复杂的任务,因为这种 Webshell 文件通常会采用各种隐蔽和加密技术来逃避检测。以下是一些常见的方法和指南,可用于帮助识别冰蝎 Webshell 文件: 1. 文件名和路径:冰蝎 Webshell 文件通常会使用伪装性强的文件名和路径,以掩盖其真实用途。一些常见的文件名可能包括类似于 "index.php.bak" 或 "config.php.bak" 的后缀。 2. 文件内容:冰蝎 Webshell 文件的内容通常会包含加密、编码或混淆的代码。这些代码可能会使用变量替换、字符串拼接等技术来隐藏其真实功能。您可以检查文件内容中是否存在可疑的、与正常网页文件不符合的代码段。 3. HTTP 请求特征:冰蝎 Webshell 文件通常通过 HTTP 协议与远程控制服务器通信。您可以检查文件中是否存在与远程控制服务器通信相关的特征,如特定的 URL、POST 或 GET 请求等。 4. 常见指纹:冰蝎 Webshell 是一种常见的 Webshell 类型,有许多安全工具和脚本可以帮助您识别这种类型的 Webshell。例如,一些Webshell扫描器可以通过检查文件的特定特征或指纹来识别冰蝎 Webshell 文件。 5. 安全工具:使用安全工具进行扫描和检测,如安全防护软件、Web应用程序防火墙(WAF)等。这些工具可以帮助您自动检测和识别冰蝎 Webshell 文件。 除了上述方法,还有许多其他技术和工具可用于识别冰蝎 Webshell 文件。然而,鉴于冰蝎 Webshell 的变种和不断演变,没有一种方法可以完全保证识别所有的冰蝎 Webshell。因此,如果您怀疑系统中存在冰蝎 Webshell 文件,最好寻求专业的安全专家或安全团队的帮助来进行详细的分析和处理。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

FLy_鹏程万里

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值