Cobalt Strike免杀教程
2、环境配置
首先我们要安装我们的依赖库
1 | go mod tidy//安装依赖库 |
3、在自己的CS里面生成一个脚本
木马的形式改为RAW格式
将木马存放在刚刚的bypass的文件夹里
启动后选择自己的需要编译的木马文件(名字自己改,然后全部选择默认即可)
暂时只支持windows系统编译!!!!
默认payload位置C:\Users\Administrator\Desktop\payload.bin
执行下面命令,即可生成免杀(game.exe)
1 | 指定payload |
然后等待编译完成即可会生成一个patch的文件,改名就可以了
免杀这块本来就不是web狗擅长的,而且作为一个web狗也没必要花太多时间来折腾这个,达到能用就行,不要追求全部免杀,能免杀目标就行。
这一个可以过火绒但是过不了windows,下面这个是可以过windows但是过不了火绒的首先使用sgn.exe这个脚本生成一个sgn文件,然后再把他放到bypass里面就重新生成一个exe文件即可
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Maodou!