CS免杀指南 完美绕过360 腾讯

在上一篇文章中,我们提到了基于msfconsole的shell免杀。虽然免杀效果还行,但是对于win10及以上的系统无法得到反弹。在此基础上,我将利用cs进行免杀操作,并成功上线win10系统。

注意本文仅用于技术交流,请勿用于非法用途。

?配置CS

关于cs的使用,在公众号前面的文章中,已经提到过很多次了。具体的使用你可以在公众号里面直接搜索cs即可。

?利用cs生成payload

登录cs,生成paylaod。格式为bin

建议在windows平台运行cs

?加载cs插件

?下载插件

blog.bbskali.cn。

?配置插件

首次运行插件,需要修改插件中的目录位置

?加载插件

点击cobalt strike脚本管理把刚才下载的脚本导入到cs中。

?生成shell

选择刚才生成的.bin文件,和ico图标,点击生成!(ico图片必须要加,不加会报错。)

?360云查杀

?腾讯云

?其他

?总结

总体而言,免杀效果换算是可以的。其原理是利用ps2exe.ps1脚本编译为exe。文章最后再次提醒,本文仅供技术交流和学习,请勿非法使用。造成后果请自负!



相关文章推荐



CobaltStrike上线Linux

Cobalt Strike4.5破解及汉化下载及使用

利用Office钓鱼

Cobalt Strike从入门到放弃 













更多精彩文章 关注我们


请使用浏览器的分享功能分享到微信等