免杀工具 -- FourEye

简介: 免杀工具 -- FourEye

一、简介

快速生成免杀exe可执行文件,目前拥有三种免杀的方法

二、下载及安装

1、下载到本地

git clone https://github.com/lengjibo/FourEye.git

0a2653c851af460fa595bd959398a8f1.png

2、进入该文件夹

cd   FourEye

0eacb84100b54626af849e6b562bf92a.png

3、安装需要的python库

pip install -r requirements.txt

2d65d23f6d4748949b924e4057485923.png

三、使用方法

1、打开该软件

python3 BypassFramework.py

2e9b90b2ca334476abebe75bafe6eeaa.png

2、显示可生成的软件,list

4cebaac233b3433da32a72337a77fc60.png

3、选择shellcode,显示可选择的免杀方式

6de278e6d6694ce5bb08e7e842b7e74b.png

4、选择fibers免杀方式,加密方式选择xor,输入shellcode,选择平台的位数,execute运行

7a399525ddec4b77923c464820b33738 (1).png7a399525ddec4b77923c464820b33738.png

注意:如果报错请安装mingw环境

apt-get install gcc-mingw-w64-x86-64 g++-mingw-w64-x86-64 wine64

禁止非法,后果自负

目录
相关文章
|
网络协议 网络安全
Powershell免杀(无文件落地免杀)
无文件落地 顾名思义,无需将恶意文件传到目标服务器/机器上,直接利用powershell的特性加载到内存执行。为了在红队行动中更隐蔽的实施攻击以及横向移动,同时还可以解决目标不出网只能通过dns上线时的棘手问题,利用powershell可以避免一行行echo。 通过两种方式进行无文件落地的免杀,一种是出网的情况,另一种为不出网情况。 声明: 文章内容仅供网络安全爱好者学习使用,请勿用文章中提到的技术或工具做违法的事情,否则后果自负。
1145 0
|
1月前
|
XML 存储 安全
C#开发的程序如何良好的防止反编译被破解?ConfuserEx .NET混淆工具使用介绍
C#开发的程序如何良好的防止反编译被破解?ConfuserEx .NET混淆工具使用介绍
56 0
|
安全 小程序 Windows
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
205 0
|
6月前
|
供应链 JavaScript Shell
供应链投毒预警 | 恶意NPM包利用Windows反向shell后门攻击开发者
本周(2024年02月19号),悬镜供应链安全情报中心在NPM官方仓库(https://npmjs.com)中发现多起NPM组件包投毒事件。攻击者利用包名错误拼写方式 (typo-squatting)在NPM仓库中连续发布9个不同版本的恶意包,试图通过仿冒合法组件(ts-patch-mongoose)来攻击潜在的NodeJS开发者。
125 2
|
6月前
|
安全 Shell
2021Kali -- 木马免杀制作
2021Kali -- 木马免杀制作
104 1
|
开发框架 安全 .NET
冰蝎WebShell免杀工具(支持4.0.6)
冰蝎WebShell免杀工具(支持4.0.6)
618 0
|
Windows
pikachu靶场通关秘籍之命令执行攻击
pikachu靶场通关秘籍之命令执行攻击
129 0
|
PHP
pikachu靶场通关秘籍之文件包含攻击
pikachu靶场通关秘籍之文件包含攻击
131 0
|
监控 安全 Windows
Metasploit -- 木马生成原理和方法
Metasploit -- 木马生成原理和方法
703 0
Metasploit -- 木马生成原理和方法
|
机器学习/深度学习 前端开发 NoSQL
基于机器学习的PHP-WebShell扫描工具(附完整代码)
基于机器学习的PHP-WebShell扫描工具(附完整代码)
168 0
基于机器学习的PHP-WebShell扫描工具(附完整代码)