upx加壳过360

简介: upx加壳过360

01 免杀思路


使用Restorator 2018来修改文件的属性,BeCyIconGrabber提取图标,upx进行加壳


02 BeCyIconGrabber


使用该软件提取ico图标


这里选用了vs的图标


随便找个位置保存。保存下来之后后缀是ico的




03  Restorator 2018


首先打开Restorator 2018

注册的key



Name: JuNoS License Key: eTM0afo7NHb+LdpcduPV4OOXfY2mppIQDxhdusa-qFG8sNfUCMIH6zNZI0M9L9Wuj46ROqd7soWDLinqUepIo2Z63YIaBvjuC2R7MeLBla8MhVNOIMn742RgMQh0ApZ2SJ5kIyYHpPhgcW5zu7R1-j5aenV2paLGFv5Z3lZM7KY


04  原始文件查杀


在这里使用毒刺代理文件:stinger_server.exe ,先使用360杀毒试试:



火绒没查杀出来,火绒真拉跨



修改该exe的属性




4.1 添加图标

修改下图标,将其修改为常规软件的图标,刚才的图标拖进去。



这里如果exe没有图标,可以先添加资源





将原始的图标删除,然后保存即可



另存为


使用360查杀



05  UPX加壳


使用upx进行加壳:




加壳之后,一样的被查杀了,因为upx的特征在库里





06  010editor修改特征


使用010editor编辑器修改upx特征,将这三处的特征修改:



可以看到有upx关键字,将其修改为0



保存之后,bypass 360成功。





07  Cobaltstrike免杀实战


7.1 UPX加壳上线


生成exe,这里用的是beacon,正常的监听设置




qq图标位置:


C:\Program Files (x86)\Tencent\QQ\Bin



将其伪装为qq.exe



010改下特征



360没有杀




成功上线


相关文章
|
Rust 安全 程序员
Rust与C++:内存管理与安全性的比较
本文将对Rust和C++两种编程语言在内存管理和安全性方面进行深入比较。我们将探讨Rust如何通过其独特的所有权系统和生命周期管理来消除内存泄漏和悬挂指针等常见问题,并对比C++在这方面的挑战。此外,我们还将讨论Rust的类型系统和编译器如何在编译时捕获许多常见的运行时错误,从而提高代码的安全性。
|
SQL 监控 druid
Druid未授权访问 漏洞复现
Druid未授权访问 漏洞复现
20782 1
|
安全 网络安全 PHP
CISP-PTE综合靶机-WinServer2008学习
CISP-PTE综合靶机-WinServer2008学习
1443 0
|
NoSQL 安全 网络协议
|
11月前
|
API C++ 开发者
PySide vs PyQt:Python GUI开发史诗级对决,谁才是王者?
PySide 和 PyQt 是 Python GUI 开发领域的两大利器,各有特色。PySide 采用 LGPL 协议,更灵活;PyQt 默认 GPL,商业使用需授权。两者背后团队实力雄厚,PySide 得到 Qt 官方支持,PyQt 由 Riverbank Computing 打造。API 设计上,PySide 简洁直观,贴近原生 Qt;PyQt 增加 Pythonic 接口,操作更高效。性能方面,两者表现优异,适合不同需求的项目开发。选择时可根据项目特点与开源要求决定。
1231 20
|
安全 网络安全
技巧!通过360卫士白名单绕过查杀
技巧!通过360卫士白名单绕过查杀
2046 0
|
Kubernetes 安全 Cloud Native
云上攻防-云原生篇&K8s安全-Kubelet未授权访问、API Server未授权访问
本文介绍了云原生环境下Kubernetes集群的安全问题及攻击方法。首先概述了云环境下的新型攻击路径,如通过虚拟机攻击云管理平台、容器逃逸控制宿主机等。接着详细解释了Kubernetes集群架构,并列举了常见组件的默认端口及其安全隐患。文章通过具体案例演示了API Server 8080和6443端口未授权访问的攻击过程,以及Kubelet 10250端口未授权访问的利用方法,展示了如何通过这些漏洞实现权限提升和横向渗透。
2083 0
云上攻防-云原生篇&K8s安全-Kubelet未授权访问、API Server未授权访问
|
XML JSON Ubuntu
Python实用记录(十五):PyQt/PySide6打包成exe,精简版(nuitka/pyinstaller/auto-py-to-exe)
本文介绍了使用Nuitka、PyInstaller和auto-py-to-exe三种工具将Python的PyQt/PySide6应用打包成exe文件的方法。提供了详细的安装步骤、打包命令和参数说明,适合新手学习和实践。
7120 0
|
网络协议 安全 Go
子域名收集神器:Subfinder 保姆级教程(附链接)
子域名收集神器:Subfinder 保姆级教程(附链接)
|
Go 微服务 Python
go加壳分离免杀过国内主流杀软
go加壳分离免杀过国内主流杀软
1354 0