介绍:之前使用 小七免杀工具包 来作免杀(有空我会上传到网盘上),就是对PE(.bat、.exe这类)文件中出现的特征码进行替换修改,修改方法:等价替换指令,字符串修改大小写等。
现在开源的东西比起手工,免杀率高,速度快,功能多。下面我就介绍下 Hercules 工具:
一、安装 Kali Linux
二、搭建GO语言环境
1、下载解压GO
解压到 /usr/local
目录下:
2、配置环境
让GO命令有效:
文件后追加 export PATH=$PATH:/usr/local/go/bin
:
再按 Esc
,输入 :wq
,保存退出。使文件生效,并查看版本号,是否正确配置:
三、安装Hercules
升级软件包:
运行Hercules:
四、生成免杀载荷
选择1,输入ip、端口号(用于反弹回连),然后依次输入y、生成的文件名就可以,很简单就不截图了。
文件生成后,在 杀毒网站 检测下,可绕过多数杀毒软件。
大家有空试试吧
有疑问加站长微信联系(非本文作者)