::ZheTian / 遮天 Powerful Anti Anti-Virus Trojan horse generator / 强大的Anti-Virus对抗工具
一直以来免费提供红蓝对抗工具,共更新了三个版本,各有其优势。区别:
1.x: 支持远程加载、账户创建、输出程序
2.x: Bypass all(需修改下代码里的敏感特征)、可生成指定架构程序
3.x: 新增Bypass UAC、用户创建、智能反沙箱
项目请移步至v1、v2、v3目录
效果:仅能检测到流量特征,Bypass All Anti-Virus.
扩展:Windows defender
以超级用户身份执行下面命令会分别向Windows Defender添加白名单:信任目录、信任进程、信任类型文件
powershell -Command Add-MpPreference -ExclusionPath “C:\tmp”
powershell -Command Add-MpPreference -ExclusionProcess “java.exe”
powershell -Command Add-MpPreference -ExclusionExtension “.java”
项目地址:https://github.com/yqcs/ZheTian