声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 |
宝子们现在只对常读和星标的公众号才展示大图推送,建议大家把李白你好“设为星标”,否则可能就看不到了啦!
0x01 工具介绍
CK-567 强大的Anti-Virus对抗工具
由遮天 项目组指导
shellcode 格式
raw
0x02 环境
安装Rust
rust环境[https://www.rust-lang.org/learn/get-started]C++环境
build exe需要方案一:VisualStudio
先安装VisualStudio
https://visualstudio.microsoft.com/zh-hans/visual-cpp-build-tools/
执行下面命令(如果有VS则直接执行)
rustup default nightly缺点 占用磁盘空间大,可以看下面方案
方案二:MinGW
先安装mingw
https://osdn.net/projects/mingw/downloads/68260/mingw-get-setup.exe/
执行下面命令(如果有MinGW则直接执行)
x84 64位
rustup toolchain install nightly-x86_64-pc-windows-gnurustup default nightly-x86_64-pc-windows-gnu
0x03 使用
▄████▄ ██ ▄█▀▒██▀ ▀█ ██▄█▒▒▓█ ▄ ▓███▄░▒▓▓▄ ▄██▒▓██ █▄▒ ▓███▀ ░▒██▒ █▄░ ░▒ ▒ ░▒ ▒▒ ▓▒░ ▒ ░ ░▒ ▒░░ ░ ░░ ░░ ░ ░ ░░version:0.1
加载器
▄████▄ ██ ▄█▀▒██▀ ▀█ ██▄█▒▒▓█ ▄ ▓███▄░▒▓▓▄ ▄██▒▓██ █▄▒ ▓███▀ ░▒██▒ █▄░ ░▒ ▒ ░▒ ▒▒ ▓▒░ ▒ ░ ░▒ ▒░░ ░ ░░ ░░ ░ ░ ░░version:0.1error: the following required arguments were not provided:-f <file>-n <name>Usage: CK-567.exe shellcode -f <file> -n <name>For more information, try '--help'.
捆绑木马
▄████▄ ██ ▄█▀▒██▀ ▀█ ██▄█▒▒▓█ ▄ ▓███▄░▒▓▓▄ ▄██▒▓██ █▄▒ ▓███▀ ░▒██▒ █▄░ ░▒ ▒ ░▒ ▒▒ ▓▒░ ▒ ░ ░▒ ▒░░ ░ ░░ ░░ ░ ░ ░░version:0.1error: the following required arguments were not provided:-f <file>-i <ico>-t <trojan>Usage: CK-567.exe bind -f <file> -i <ico> -t <trojan>For more information, try '--help'.
0x04 工具下载
CK-567 强大的Anti-Virus对抗工具
https://github.com/TheBlindM/CK-567/releases/tag/0.2推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...