今天整理以前的笔记,把这部分工具整理了一下,虽然没有白利用稳,但这些工具也能在一定程度起到一定的免杀作用。
DKMC
项目地址:
可以创建一个 outputs 文件夹 存放 shellcode
![](https://i-blog.csdnimg.cn/blog_migrate/f13ac1ecfa4eef1c9ce1e33242abed72.png)
启动
python dkmc.py
![](https://i-blog.csdnimg.cn/blog_migrate/42a643e730687d5259386d9c7623ce64.png)
操作顺序:
Sc :是将 msf 生成的 raw 文件转换位 shellcode 代码
Gen :是将其 msf 的 shellcode 注入到 BMP 图片中
Ps :将其 BMP 的图片转换为 powershell 代码
Web :将其开启 web 功能
第一步,先生成原始的 shel