安全矩阵

 找回密码
 立即注册
搜索
查看: 799|回复: 0

tql!一款红队专用免杀木马生成器

[复制链接]

417

主题

417

帖子

2391

积分

金牌会员

Rank: 6Rank: 6

积分
2391
发表于 2023-8-18 11:50:54 | 显示全部楼层 |阅读模式
本帖最后由 ivi 于 2023-8-18 11:52 编辑

Zack 潇湘信安 2023-08-18 08:30 发表于湖南


声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。


现在只对常读和星标的公众号才展示大图推送,建议大家把潇湘信安“设为星标”,否则可能看不到了!

hw攻防演练期间,工具安全性自测,建议将所有安全工具都放虚拟机里运行!

工具介绍
@Zack 师傅写的一款红队专用免杀木马生成器,采用 PEM 加密动态嵌入 XOR 的方式生成木马,生成木马可以自定义名称和ICO图标。
为了延长免杀时间本工具暂时不开源。

工具使用

安装依赖环境:
  1. pip install -r requests.txt
复制代码



双击打开Phobos.exe工具,输入Shellcode(这里使用Cobalt Strike的Shellcode):



可选择输入生成木马名称和木马图标:



生成的木马放在工具目录下的dist文件夹。



免杀效果

Windows Defender 免杀:



360 免杀:



火绒免杀:



动态免杀上线Cobalt Strike:




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 14:32 , Processed in 0.014040 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表