一个简单内网渗透工具,免杀
2023-12-8 11:36:34 Author: 黑白之道(查看原文) 阅读量:20 收藏

介绍

一个简单内网渗透工具免杀 目前mimikatz,frp,elevationstation. 用了比较简单的加载方式

2023-09-12 新增一键killAV,如360安全卫士,360杀毒,金山毒霸,腾讯电脑管家等 不会改免杀的用新上传的2.exe替代之前的64位加载器

更改payload.ini下的加载路径,加载不同的功能,比如mimikatz

免杀defender

免杀360

除了内存执行config下的固定功能外,还可以使用cs或者msf生成payload.bin(注意需要x86)进行加载上线。

2023-8-05 更新 mimikatz的shellcode文件会被360杀毒所杀,进行简单的处理,dat文件进行简单异或处理

2023-8-07 更新 bypassUAC功能 使用方法:将payload.ini里的配置改为./config/BypassUAC.dat 运行BypassUAC.exe

项目地址:https://github.com/snnxyss/In-Swor

文章来源:昊天信安

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文

END


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650583456&idx=4&sn=22f4a1fd8ac5c519ea08ce233b343b5f&chksm=83bdd444b4ca5d52d6823dc343ea9baa4e4cde0404e48ebe51453b05a329c4f0ceb9b86bc41f&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh