利用powershell进行免杀
查看powershell的版本号()
- 执行策略更改
- 用命令关闭或打开“实时保护”
- 打开kali,并且查看本机IP地址
打开CS
生成payload
靶机运行,肉鸡上线
- Invoke Obfuscation混淆
查看没混淆前的代码
利用Invoke Obfuscation进行混淆
进入里面
混淆成功
利用powershell进行免杀
查看powershell的版本号()
打开CS
生成payload
靶机运行,肉鸡上线
查看没混淆前的代码
利用Invoke Obfuscation进行混淆
进入里面
混淆成功