安全矩阵

 找回密码
 立即注册
搜索
查看: 2506|回复: 0

简单改造mimikatz免杀过360

[复制链接]

855

主题

862

帖子

2940

积分

金牌会员

Rank: 6Rank: 6

积分
2940
发表于 2022-2-23 10:02:19 | 显示全部楼层 |阅读模式
原文链接:简单改造mimikatz免杀过360

. 内容目录简单的mimikatz免杀
. 简单的mimikatz免杀

mimikatz项目下载:https://github.com/gentilkiwi/mi ... .2.0-20210810-2.zip在内网中,我们常用到的一个工具就是mimikatz,但是他的很多特征都已经被各大厂商加入黑名单了,所以我们就需要简单对他进行改造一下!


使用工具
VS 2017、restorator、shielden、手就ok。(vs安装的时候记得安装windows_xp支持,不然有些源码编译不了。)

第一步,将源码下载下来,使用VS打开(直接点击sln文件即可)

第二步,我们需要先设置几个地方,右击mimikatz栏,选择属性,将这亮相改成和我的一样。

第三步,按ctrl+shift+f替换所有文件中的mimikatz字符串(因为mimikatz就是铭感关键词)


第四步:将作者信息也同样修改一下,方法如上。

第五步:对文件名进行修改(右击选中,重命名即可)

第五步,修改版权信息,对应敏感信息mimikatz信息等继续删除既可。

第六步,生成exe文件


第七步,使用资源树添加数据,将修改后的mimikatz拖入到资源树中,再将你电脑的其他东西也拖入到其中,然后将其他软件的资源拖入加入到mimikatz中。


然后保存即可。
第八步,使用safengines加密加壳(体积会大很多)




第九步,检测



在虚拟机中,360是过掉了,但是火绒没有过,这个我们可以使用特征码定位的方法去搞。暂时就这么多吧,这种免杀持续不了多次时间,但是在实际使用中免杀的时间应该够你操作了。
简单总结就是一句话:找敏感字符然后改,资源树添加垃圾并修改,然后加密加壳。由于我们没有涉及代码层面的修改,所以也只能做这种简单操作。


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2025-4-24 07:42 , Processed in 0.013451 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表