Ant-AntV-一个经过实战考验的免杀程序生成器

这个本来是为某大型活动准备的,经过实战测试,效果还行,实战中即使用户电脑存在杀软进程,cs也能稳定上线。现在活动结束,平时基本也用不上了,所以分享出来以供技术交流(本着能用就行的原则没来得及重构,项目结构有点乱)
Ant-AntV-一个经过实战考验的免杀程序生成器 第2张插图

使用方法:

1.执行pip install -r requirements
2.将cs、msf生成的shellcode命名成beacon.bin 放到当前bean_raw路径下
3.(可选)如需给程序加上icon,可以将icon命名成mail_update.ico(可修改gen_trojan.py 48行形参out_file_name 来更改,这个参数本身也是生成的程序名)放入resource目录
4.执行gen_trojan.py脚本

特点

使用了随机密钥(混淆加密、shellcode加密),所以每次生成的程序都是全新的(千人千面,钓鱼时可以给每个对象都生成不一样的程序),避免被杀软散列标记导致全部失效。
一点点的反沙箱逻辑。
一点点的混淆
win下一点点的upx压缩。

缺点:

太大,生成的程序近10m。

github地址:

Ant-AntV-一个经过实战考验的免杀程序生成器 第3张插图
Ant-AntV-一个经过实战考验的免杀程序生成器 第4张插图

查看教程

免责声明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,如果您喜欢该程序和内容,请支持正版,购买注册,得到更好的正版服务。我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!
如若转载,请注明出处:https://www.zxki.cn/6120.html

上一篇 2023-4-6 11:05
下一篇 2023-4-6 11:23

相关推荐

发表评论

为了防止灌水评论,登录后即可评论!

还没有评论,快来抢沙发吧!