红队在线免杀-护网行动必备【附工具】
1、轻松使用通过简单的上传操作,用户可以生成免杀 Payload,无需手动配置和编码。2、时间节省减少协作时的环境配置和手动操作,提高效率。3、模板化用户可以通过配置文件快速应用不同的载入方式,增加生成的 Payload 的多样性。生成的压缩包密码为 yutian支持编译 nim、go、c 语言支持 3 种 shellcode 存储方式(内嵌、本地、远程)8 种加载方式 (Golang):
本文为大家分享一款红队在线免杀平台,可自行在本地进行搭建使用。对其进行编码便可以达到免杀的效果。经测试效果很优秀。
特点
1、轻松使用
通过简单的上传操作,用户可以生成免杀 Payload,无需手动配置和编码。
2、时间节省
减少协作时的环境配置和手动操作,提高效率。
3、模板化
用户可以通过配置文件快速应用不同的载入方式,增加生成的 Payload 的多样性。
生成的压缩包密码为 yutian
支持编译 nim、go、c 语言
支持 3 种 shellcode 存储方式(内嵌、本地、远程)
8 种加载方式 (Golang):
go_CertEnumSystemStore go_EnumFontsW go_FiberContextEdit go_SetTimer go_VirtualAlloc
go_EnumChildWindows go_EnumResourceTypesExW go_FlsAlloc go_SymEnumProcesses
如何安装(以windwos为例,其他操作系统同理)
需要提前安装好c编译环境、go环境、nim环境和java17
c编译环境:https://blog.csdn.net/hgctftdtyduct/article/details/129140505
go环境:https://blog.csdn.net/hqs2212586/article/details/133071111
nim环境:https://blog.csdn.net/terence_csdn/article/details/133093682
java17安装:https://blog.csdn.net/m0_67403013/article/details/126390684
注意,在使用GO模块编译时,这里提示超时,是因为需要下载部分文件。建议挂代理!
终端中挂代理:
set http_proxy=http://127.0.0.1:7890
set https_proxy=http://127.0.0.1:7890
下载后,修改 application.yaml 中的路径(非常重要)
接着指定参数,jar 包名称需要更改。之后访问对应的端口即可
java -jar -Dspring.config.location=application.yaml AVEvasionCraftOnline.jar --server.port=80
测试效果
项目获取
公众号:「吉吉说安全」,对我发消息【20240313】免费获取红队免杀工具
免费红队知识库:https://pc.fenchuan8.com/#/index?forum=70943&yqm=5XBP8
抓紧保存收藏,随时会下架
会持续给大家更新更多好东西,期待得到你随手免费的
【点赞】【在看】【转发】
今年您肯定能“一帆风顺,二龙腾飞,三羊开泰,四季平安,五福临门,六六大顺,七星高照,八方来财,九九同心,十全十美,百事亨通,千事吉祥,万事如意“。
免责声明
由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
开放原子开发者工作坊旨在鼓励更多人参与开源活动,与志同道合的开发者们相互交流开发经验、分享开发心得、获取前沿技术趋势。工作坊有多种形式的开发者活动,如meetup、训练营等,主打技术交流,干货满满,真诚地邀请各位开发者共同参与!
更多推荐
所有评论(0)