博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
过趋势科技杀毒软件
阅读量:6622 次
发布时间:2019-06-25

本文共 763 字,大约阅读时间需要 2 分钟。

​背景:

我之前在win10系统上用趋势科技将一个我需要用到的木马设置了白名单最后发现竟然被趋势科技偷偷的给杀掉了,而且是三番五次,我前头搭台子他后面拆台子,于是时间一天一天过,我就一天一天找办法,几经尝试终于OK,今天就分享一个绕过趋势科技杀毒软件的方法

环境:

机器数量:一台win7+一台kali虚机

Win7杀软:趋势科技防毒墙网络版客户端(联机)

kali虚机IP:172.26.0.66

虚机工具:metasploit

正文:

一,使用编码12次直接生成exe看看能否绕过?

1,在kali虚机使用msfvenom生成一个shellcode,我这儿直接生成可执行文件.exe,编码了12次,跳过了一个字符

 

 

2,在kali虚机使用metasploit启动监听

 

 

2,在kali虚机启动apache并将可执行文件befine.exe拷贝至网站根目录

 

 

3,在win7真机打开浏览器下载该befine.exe文件

 

 

4,这时发现趋势科技立即将该文件查杀。

 

 

5,说明这个方法还不能躲过趋势科技的查杀

二,使用编码12次生成c语言的shellcode之后进行本地手动编译

1,同样在kali虚机使用msfvenom生成一个shellcode,不过这回shellcode的文件类型为C语言,还是编码了12次,跳过一个'\x00'字符

 

2,在win7真机上使用codeblocks新建一个c语言项目,并把生成的shellcode放到c语言源文件中进行编译

 

3,最后运行编译好的可执行文件,发现成功运行,杀毒软件并没有查杀

 

4,观察kali虚机中的meterpreter已经成功捕获目标主机

 

5,由此看来趋势科技的产品也还是有提升空间的

 

转载于:https://www.cnblogs.com/sonwnja/p/7928592.html

你可能感兴趣的文章
Angular学习笔记(一) - 之安装教程
查看>>
Spring Websocket实现文本、图片、声音、文件下载及推送、接收及显示(集群模式)...
查看>>
Python学习
查看>>
一起学设计模式 - 组合模式
查看>>
算法题解:用DFS(递归)寻找树中的最大权值路径
查看>>
基于 Zookeeper 的分布式锁实现
查看>>
线上问题排查常见脚本工具
查看>>
WKWebView 的一些小总结
查看>>
Ubuntu准备+MySQL+Java
查看>>
CDN详解
查看>>
TensorFlow 初探
查看>>
WEEX 使用navigator跳转Android系统出现ActivityNotFoundException报错
查看>>
【译】统一样式语言
查看>>
Redis Bitmaps
查看>>
spring boot 之旅 - 集成模板引擎beetl
查看>>
2017-07-09 前端日报
查看>>
前端PS切图
查看>>
C#给自动属性设置默认值
查看>>
示例使用git操作本地仓库
查看>>
Vue.js 入门最佳项目实践-个人博客全栈SPA应用从零到上线
查看>>