前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >工具开发-免杀木马捆绑器

工具开发-免杀木马捆绑器

作者头像
hyyrent
发布2023-10-17 15:46:08
7431
发布2023-10-17 15:46:08
举报
文章被收录于专栏:安全学习记录安全学习记录

免杀木马捆绑器

前言

在攻防演练中,钓鱼是十分重要的一环,能够快速撕破目标的伤口,为了让钓鱼木马更具有迷惑性,需要释放正常的文件进行隐藏,因此诞生此捆绑器

版本更新

  • 1.1版本 bypass常规杀软 (360、def、火绒等)
  • 1.2版本 新增文件释放后自动隐藏

环境前置

环境:go版本1.20以上、安装garble

1、 https://git-scm.com/download/win 下载安装git

image-20230822181817441
image-20230822181817441

2、安装garble

代码语言:javascript
复制
set GOPROXY=https://goproxy.cn,direct
go install mvdan.cc/garble@latest

环境未搭建好,可能会出现以下报错

代码语言:javascript
复制
cannot get modified linker: exec: "git": executable file not found in %PATH%
cannot get modified linker: exec: "garble": executable file not found in %PATH%

捆绑程序

第一个参数为木马程序,第二个参数为正常文件

等待程序捆绑完成,输出 test.exe

运行后会对exe本身进行自删除,然后在当前目录下释放正常文件并打开,并释放木马至 C:\Users\Public\Videos目录下

image-20230822181524434
image-20230822181524434

免杀效果展示

bypass360

image-20230823124612928
image-20230823124612928

bypassdef

image-20230822182107641
image-20230822182107641
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2023-09-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 免杀木马捆绑器
    • 前言
      • 版本更新
        • 环境前置
          • 捆绑程序
            • 免杀效果展示
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档