一、什么是黑客免杀
kali利用venom生成免杀木马
1.获取源码
git clone https://github.com/r00t-3xp10it/venom.git
2.设置权限
cd venom
sudo chmod -R +x *.sh
sudo chmod -R +x *.py
3.执行安装
cd aux
sudo ./setup.sh
4.运行
sudo ./venom.sh
5选择对应的操作系统
6选择相应的攻击模块
这里可以看到,总共有20个攻击模块,不同额模块有不同的编码方式来绕过杀毒软件的查杀。例如第二十个模块
它采用的语言编码是psh-cmd也就是我们常说的dos命令编写,可以生成.bat或者.exe文件来进行攻击。
这里我们以第15个模块为例。
选择模块后,要求我们输入ip地址。要是内网的话,输入内网的ip地址,要是外网的话,输入外网的ip地址即可。
然后是输入端口的问题了,内网的来说相对简单,但是对于外网而言需要输入外网的端口,花生壳的话可以直接利用花生壳提供的端口,如果是外网服务器需用用到端口转发。
其他注意事项:
1.如果生成的木马时远程木马,也就是我们说的外网木马,在生成木马时用到的ip地址和端口都是外网的。但是在msf终端配置的时候,配置的是内网的ip和端口。
2.由于延迟,获取网络问题不能及时获得shell需要等待,这属于正常情况。
3.由于网络原因,或者中间件出现问题,导致shell中断。这属于正常情况。
7然后输入生成shell的名称
8生成木马
9生成的木马在output目录下,我们在目标主机运行即可。