村长 发表于 2022-1-28 22:12:29

BadUSB简易免杀制作,上线CS制作

请勿违法 互联网非法外之地 仅供教学目的没有恶意 管理大大放过我

1:CobaltStrike 服务端准备
启动服务端命令

./teamserver 192.168.1.6 adm1nt1st

2.CobaltStrike 客户端登录并导出 PS 远控

输入服务端 IP 端口密码,用户名随意写

设置监听器

Payload 默认即可,端口尽量别冲突

选择 Payload 后门生成

生成 PowerShell

运行保存在桌面的 payload.ps1,在杀软全程开启的情况下直接上线(易翻车,运气好)

3.编码混淆

PowerShell 的免杀可以用 Invoke-Obfuscation,Invoke-Obfuscation 主要是对 ps1 脚本进行免杀,需要现有一个 ps 的payload。

进入 Invoke-Obfuscation 目录后,在 PowerShell 中执行命令

Import-Module .\Invoke-Obfuscation.psd1
Invoke-Obfuscation
然后执行命令,指定待处理的 Ps1 文件

set scriptpath c:\xxx\payload.ps1
或者指定待处理的 ps 代码

set scriptblock 'echo xss'

输入 encoding 并选择编码方式,比如 1

输入命令,导出免杀 ps 文件到指定路径

out C:\xxx\xxx.ps1

运行上线,至此,简单免杀制作完成。

通过通过

千百渡 发表于 2022-1-29 07:41:27

是爷们的娘们的都帮顶!大力支持

yichong 发表于 2022-1-30 06:18:47

前排支持下

大司命 发表于 2022-1-30 08:27:36

我了个去,顶了

伴我多久 发表于 2022-1-31 09:47:07

看看好用不

千面萌萌 发表于 2022-2-1 21:51:36

有空一起交流一下

无量科技 发表于 2022-2-4 08:44:31

为了三千积分!
页: [1]
查看完整版本: BadUSB简易免杀制作,上线CS制作

村长黑科技是专业提供项目资源的服务的村长黑科技平台,如合购网赚项目、引流推广软件、软件程序开发等项目就选村长黑科
技平台参与或发布项目定制各种软件就来村长黑科技平台

本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件的破解分析文章、破解分析视频、补丁、注册机和注册信息,

仅限用于学习和研究软件安全的目的。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习破解分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,

请购买注册正版软件,获得正版优质服务!不允许将上述内容私自传播、销售或者其他任何非法用途!否则,产生任何法律责任,一切后果请用户自负,与本网站无关!如有侵权或非法用途请举报!请发送到邮箱:cxphj8@foxmail.com

《意见反馈》或《截图指定页面备注》发送到邮件,收到后24小时内删除,禁止用户学习使用关掉用户【学习使用权】!