我的广告

Ant-AntV 一个开源的免杀程序生成器

7358965_1681310755.jpg

1.执行pip install -r requirements
2.将cs、msf生成的shellcode命名成beacon.bin 放到当前bean_raw路径下
3.(可选)如需给程序加上icon,可以将icon命名成mail_update.ico(可修改gen_trojan.py 48行形参out_file_name 来更改,这个参数本身也是生成的程序名)放入resource目录
4.执行gen_trojan.py脚本

特点
使用了随机密钥(混淆加密、shellcode加密),所以每次生成的程序都是全新的(千人千面,钓鱼时可以给每个对象都生成不一样的程序),避免被杀软散列标记导致全部失效。
一点点的反沙箱逻辑。
一点点的混淆
win下一点点的upx压缩。
缺点
太大,生成的程序近10m。
游客,如果您要查看本帖隐藏内容请回复


1. 本站所有资源来源于用户上传和网络,,如有侵权请邮件联系站长!
2. 掮客解密,解你所想,唯一发布官网:http//:www.qiankejm.cn!
3. 如搬运请您加上本站链接http//:www.qiankejm.cn!
回复

使用道具 举报

回答|共 8 个

www

发表于 2023-4-16 08:56:22 | 显示全部楼层

好贴支持!
回复

使用道具 举报

lixionglu

发表于 2023-4-16 15:04:16 | 显示全部楼层

时光如飞刀,刀刀催人老
回复

使用道具 举报

556600

发表于 2023-4-16 22:16:34 | 显示全部楼层

啥也不说了,感谢楼主分享哇!
回复

使用道具 举报

G1069029

发表于 2023-4-27 02:11:26 | 显示全部楼层

感谢分享
回复

使用道具 举报

shq227204

发表于 2023-4-27 22:52:23 | 显示全部楼层

时光如飞刀,刀刀催人老
回复

使用道具 举报

1226072957

发表于 2023-4-29 21:41:33 | 显示全部楼层

啥也不说了,感谢楼主分享哇!
回复

使用道具 举报

dongyu

发表于 2023-5-2 12:59:51 | 显示全部楼层

又见技术帖!
回复

使用道具 举报

白帝

发表于 2023-6-18 16:22:56 | 显示全部楼层

时光如飞刀,刀刀催人老
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

掮客解密·解你所需

加入Q群 合作咨询