安全矩阵

 找回密码
 立即注册
搜索
查看: 993|回复: 0

Qianji!红队免杀木马自动生成器

[复制链接]

417

主题

417

帖子

2391

积分

金牌会员

Rank: 6Rank: 6

积分
2391
发表于 2023-10-13 19:26:22 | 显示全部楼层 |阅读模式
Hyyrent Hack分享吧 2023-10-12 08:30 发表于韩国

工具简介

Qianji-红队免杀木马自动生成器,Bypass国内主流杀软,随机加密混淆shellcode快速生成免杀马。
报毒问题解决方案: ⭐⭐⭐
监听器最好选择HTTPS,使用CDN或云函数进行隐藏,火绒报毒大概率是裸IP上线,360报qvm是资源问题,添加图标和签名即可,类似问题别提issue了,如果已进行上述操作仍报毒,再带着截图提issue!

环境准备

由于本人比较熟悉go,于是决定用go进行开发,但是说实话在开发过程中感受到了很多局限性,比如依赖库问题,后续开发还是选用其他语言较好

环境准备:安装go和git,go版本需要1.20及以上
  1. https://golang.google.cn/dl/go1.21.0.windows-amd64.msi
复制代码



下载安装git
  1. https://git-scm.com/download/win
复制代码


下载相关garble等相关依赖,命令如下
  1. set GOPROXY=https://goproxy.cn,direct
  2. go install mvdan.cc/garble@latest
  3. go mod init 1
  4. go get github.com/darkwyrm/b85
  5. go get github.com/gonutz/ide
复制代码


环境未搭建好,可能会出现以下报错,添加至环境变量即可,还有其他报错请自行百度
  1. cannot get modified linker: exec: "git": executable file not found in %PATH%
  2. cannot get modified linker: exec: "garble": executable file not found in %PATH%
复制代码


使用方法

1、cobaltstrike都有吧,生成stageless的raw格式文件,把beacon.bin和主程序Qianji_BypassAV.exe放到同一目录下,别改名字不然会生成失败


2、双击运行,不需要多余的操作,等待木马生成,成功会在当前目录下生成随机六位数的exe木马文件

免杀效果

defender


火绒


360



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 00:33 , Processed in 0.014082 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表