MaLoader是一款基于Tauri+Rust的免杀马生成工具,目前可过微步、defender、火绒、360核晶、卡巴斯基免费版等杀软。
免责声明:本文仅供学习和研究,坚决反对一切危害网络安全的行为。造成法律后果自行负责。
部署环境
首先我们需要安装rust https://www.rust-lang.org/tools/install
接下来,安装msvc的编译环境 下载 Visual Studio Installer
https://visualstudio.microsoft.com/zh-hans/downloads/
运行后安装MSVC
工具链即可
到此,工具的环境安装完成。
食用指南
在作者项目地址https://github.com/lv183037/MaLoader 下载编译好的项目。
接下来,我们在CS中生成负载。
进行简单的配置后点击生成。
注意:qvm极其不稳定,如果遇到360报毒qvm,可尝试更换签名与图标或者优先使用UUID和MAC加密,或使用tools/SharpIncrease.exe
进行文件膨胀
相关工具说明:
MSBbuild 内置微软签名文件 rcedit 用于添加文件信息, sigthief 是打包好的sigthief.py文件, SharpIncrease 用于某些情况下膨胀文件体积用于bypassqvm
效果
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...