关于免杀网络上的信息对新手来说相对少很多,不是看不懂就是压根不能用,这也算是一个记录吧,我也不敢保证能不能成功
源码免杀
这是看的暗月视频一步一步做的
- 下载mimikatz源码,使用visual studio打开。
目的是生成的是64位可执行程序
更换工具集
生成成功就配置好了
- 全局查找mimikatz和MIMIKATZ关键字,全部替换为其他关键字。
编辑–>查找和替换–>在文件中替换
替换成什么名字文件名就改什么
这些注释也删掉
更换ico文件(这文件不是普通的png改个后缀就行了,有在线制作平台)更改版本信息
直接就被火绒杀了,在360下也就半分钟
目前实用性并不高。
修改版本信息是可能会报错
mimikatz.rc(8): error RC2144: PRIMARY LANGUAGE ID not a number
记事本打开.rc加上 #include <windows.h> 就行了
第二种方法就是修改特征码
使用resource_hacker工具打开,然后把图标、信息等全部删掉。
使用VirTest定位特征码,配合notepad++修改
exe用notepad++十六进制打开并修改
不知道是对360没用还是虚拟机不行,这个软件在虚拟机下没反应
火绒过了,但360没过,按理上来说修改特征码这个方法360也可以过的,但是不知道为什么360不响应这个定位特征码的工具
我觉得这个方法对脚本的功能也有破坏,但是目前就这么个方法,其他的等学的深了以后在说