声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 |
宝子们现在只对常读和星标的公众号才展示大图推送,建议大家把李白你好“设为星标”,否则可能就看不到了啦!
0x01 工具介绍
CK-567 强大的Anti-Virus对抗工具
由遮天 项目组指导
shellcode 格式
raw
0x02 环境
安装Rust
rust环境[https://www.rust-lang.org/learn/get-started]
C++环境
build exe需要
方案一:VisualStudio
先安装VisualStudio
https://visualstudio.microsoft.com/zh-hans/visual-cpp-build-tools/
执行下面命令(如果有VS则直接执行)
rustup default nightly
缺点 占用磁盘空间大,可以看下面方案
方案二:MinGW
先安装mingw
https://osdn.net/projects/mingw/downloads/68260/mingw-get-setup.exe/
执行下面命令(如果有MinGW则直接执行)
x84 64位
rustup toolchain install nightly-x86_64-pc-windows-gnu
rustup default nightly-x86_64-pc-windows-gnu
0x03 使用
▄████▄ ██ ▄█▀
▒██▀ ▀█ ██▄█▒
▒▓█ ▄ ▓███▄░
▒▓▓▄ ▄██▒▓██ █▄
▒ ▓███▀ ░▒██▒ █▄
░ ░▒ ▒ ░▒ ▒▒ ▓▒
░ ▒ ░ ░▒ ▒░
░ ░ ░░ ░
░ ░ ░ ░
░
version:0.1
加载器
▄████▄ ██ ▄█▀
▒██▀ ▀█ ██▄█▒
▒▓█ ▄ ▓███▄░
▒▓▓▄ ▄██▒▓██ █▄
▒ ▓███▀ ░▒██▒ █▄
░ ░▒ ▒ ░▒ ▒▒ ▓▒
░ ▒ ░ ░▒ ▒░
░ ░ ░░ ░
░ ░ ░ ░
░
version:0.1
error: the following required arguments were not provided:
-f <file>
-n <name>
Usage: CK-567.exe shellcode -f <file> -n <name>
For more information, try '--help'.
捆绑木马
▄████▄ ██ ▄█▀
▒██▀ ▀█ ██▄█▒
▒▓█ ▄ ▓███▄░
▒▓▓▄ ▄██▒▓██ █▄
▒ ▓███▀ ░▒██▒ █▄
░ ░▒ ▒ ░▒ ▒▒ ▓▒
░ ▒ ░ ░▒ ▒░
░ ░ ░░ ░
░ ░ ░ ░
░
version:0.1
error: the following required arguments were not provided:
-f <file>
-i <ico>
-t <trojan>
Usage: CK-567.exe bind -f <file> -i <ico> -t <trojan>
For more information, try '--help'.
0x04 工具下载
CK-567 强大的Anti-Virus对抗工具
https://github.com/TheBlindM/CK-567/releases/tag/0.2
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...