本文作者:culin师傅
01 前 言
昨天在freebuf上看到了一篇文章,讲的是使用ps2exe将powershell.ps1文件,编译成为可执行的EXE文件.原文链接如下:
https:/...免杀
首先讲下如何对powershell.ps1进行免杀:
原先生成的powershell.ps1文件中的内容如下,很容易被杀软检测到....但是有时候杀软记录了特征,如果一直固定分离成两个或者三个可能会失效。...于是做出了这样一个想法,随机生成a-z,A-Z,0-9中任意一个字符,将整个编码后的base64字符串进行一个切片,然后赋值给不同的变量,最后组合上线。..."+'\n')
payload.writelines("}")
ShellMake()
运行方式如下:
成功生成testfor.ps1文件,生成的文件结果每次都是随机.有时候生成的变量可能达到上百个