upx加壳过360

简介: upx加壳过360

01 免杀思路


使用Restorator 2018来修改文件的属性,BeCyIconGrabber提取图标,upx进行加壳


02 BeCyIconGrabber


使用该软件提取ico图标


这里选用了vs的图标


随便找个位置保存。保存下来之后后缀是ico的




03  Restorator 2018


首先打开Restorator 2018

注册的key



Name: JuNoS License Key: eTM0afo7NHb+LdpcduPV4OOXfY2mppIQDxhdusa-qFG8sNfUCMIH6zNZI0M9L9Wuj46ROqd7soWDLinqUepIo2Z63YIaBvjuC2R7MeLBla8MhVNOIMn742RgMQh0ApZ2SJ5kIyYHpPhgcW5zu7R1-j5aenV2paLGFv5Z3lZM7KY


04  原始文件查杀


在这里使用毒刺代理文件:stinger_server.exe ,先使用360杀毒试试:



火绒没查杀出来,火绒真拉跨



修改该exe的属性




4.1 添加图标

修改下图标,将其修改为常规软件的图标,刚才的图标拖进去。



这里如果exe没有图标,可以先添加资源





将原始的图标删除,然后保存即可



另存为


使用360查杀



05  UPX加壳


使用upx进行加壳:




加壳之后,一样的被查杀了,因为upx的特征在库里





06  010editor修改特征


使用010editor编辑器修改upx特征,将这三处的特征修改:



可以看到有upx关键字,将其修改为0



保存之后,bypass 360成功。





07  Cobaltstrike免杀实战


7.1 UPX加壳上线


生成exe,这里用的是beacon,正常的监听设置




qq图标位置:


C:\Program Files (x86)\Tencent\QQ\Bin



将其伪装为qq.exe



010改下特征



360没有杀




成功上线


相关文章
|
安全 网络安全 PHP
CISP-PTE综合靶机-WinServer2008学习
CISP-PTE综合靶机-WinServer2008学习
1239 0
|
SQL 监控 druid
Druid未授权访问 漏洞复现
Druid未授权访问 漏洞复现
18063 0
|
NoSQL 安全 网络协议
|
Oracle Ubuntu Java
Ubuntu安装JDK
一. Ubuntu 安装JDK的两种方式 1. 通过apt安装. 2. 通过官网下载安装包安装. 这里推荐第1种,因为可以通过 apt-get upgrade 方式方便获得jdk的升级 二. 通过apt安装(jdk有很多版本, 这里介绍两种: openjdk和oracle的JDK) 1.
71880 4
|
9月前
|
人工智能 安全 数据库
AiCodeAudit-基于Ai大模型的自动代码审计工具
本文介绍了基于OpenAI大模型的自动化代码安全审计工具AiCodeAudit,通过图结构构建项目依赖关系,提高代码审计准确性。文章涵盖概要、整体架构流程、技术名词解释及效果演示,详细说明了工具的工作原理和使用方法。未来,AI大模型有望成为代码审计的重要工具,助力软件安全。项目地址:[GitHub](https://github.com/xy200303/AiCodeAudit)。
|
安全 网络安全
技巧!通过360卫士白名单绕过查杀
技巧!通过360卫士白名单绕过查杀
1509 0
使用 Visual Studio 开发 CS 的 BOF
使用 Visual Studio 开发 CS 的 BOF
|
Go 微服务 Python
go加壳分离免杀过国内主流杀软
go加壳分离免杀过国内主流杀软
1066 0
|
安全 网络协议
子域名在线扫描 -- dnsdumpster
子域名在线扫描 -- dnsdumpster
1021 0
|
机器人 数据安全/隐私保护 Python
Cobalt Strike的多种上线提醒方法(上)
Cobalt Strike的多种上线提醒方法
784 0
下一篇
oss云网关配置