在线杀软对比源码+数据源(自用)

简介: 在线杀软对比源码+数据源(自用)

0x01 前言

在以往发的几篇实战案例文章中都有提到这个"在线杀软对比",很多朋友私下找我要,一个个发太麻烦了,所以就直接发出来了吧,可以自己做些修改补充!


个人习惯:拿到Webshell后先去看下目标主机中是否存在杀软?然后再去做针对性的免杀和绕过测试,尽可能避免出现查杀和拦截提示,动静大、易被发现。

0x02 杀软对比源代码

源代码中的JS部分扒自@gh0stkey师傅博客,根据个人习惯做了些修改,不区分进程名大小写,网上有些"在线杀软对比"区分大小写,这样容易产生误/漏报。

    <!DOCTYPE html>
    <html>
    <head>
    <meta charset="utf-8">
    <title>Windows提权/杀软在线对比</title>
    <script src="./js/av1.js"></script>
    <script src="./js/av2.js"></script>
    </head>
    <body>
    <div style="width: 800px; margin: 10px auto;">
    <h2>Windows提权/杀软在线对比</h2>
    <h4>
    <button type="submit" class="button_" onclick="av1();">常见杀毒进程</button>
    <button type="submit" class="button_" onclick="av2();">不常见杀毒进程</button>
    </h4>
    <textarea rows="15" id="tasklist" style="width:100%;resize:none;" name="input_process"></textarea>
    <textarea rows="5" id="result" style="width:100%;resize:none;" name="av_process" disabled="disabled"></textarea>
    </div>
    </body>
    <script>
    function av1() {
        var tasklist = document.getElementById('tasklist').value;
        var result = document.getElementById('result');
        if (tasklist != "" && tasklist) {
            var re = new RegExp("(.*?)\.exe", "g");
            var tasks = tasklist.match(re);
            if (tasks) {
                var htmlContent = "";
                for (i = 0; i < Object.keys(avList).length; i++) {
                    var taskid = Object.keys(avList)[i];
                    for (x = 0; x < tasks.length; x++) {
                        if (taskid.toLowerCase() == tasks[x].toLowerCase()) {
                            htmlContent += taskid + ":" + avList[taskid] + "\n";
                        }
                    }
                }
                result.innerHTML = htmlContent;
            } else {
                result.innerHTML = '暂无匹配,欢迎补充!';
            }
        } else {
            result.innerHTML = '请输入!';
        }
    }
    function av2() {
        var tasklist = document.getElementById('tasklist').value;
        var result = document.getElementById('result');
        if (tasklist != "" && tasklist) {
            var re = new RegExp("(.*?)\.exe", "g");
            var tasks = tasklist.match(re);
            if (tasks) {
                var htmlContent = "";
                for (i = 0; i < Object.keys(avList1).length; i++) {
                    var taskid = Object.keys(avList1)[i];
                    for (x = 0; x < tasks.length; x++) {
                        if (taskid.toLowerCase() == tasks[x].toLowerCase()) {
                            htmlContent += taskid + ":" + avList1[taskid] + "\n";
                        }
                    }
                }
                result.innerHTML = htmlContent;
            } else {
                result.innerHTML = '暂无匹配,欢迎补充!';
            }
        } else {
            result.innerHTML = '请输入!';
        }
    }
    </script>
    </html> 


    0x03 软进程数据源

    大部分WAF和杀软进程来自笔者以往在实践和本地测试中搜集整理而来,同时也整合了@r00tSe7en@NS-Sp4ce@gh0stkey几位师傅的一些数据,共整理出“常见杀毒进程”211个,“不常见杀毒进程”746个......。


    相关文章
    |
    2月前
    |
    移动开发 安全 Linux
    2024龙年新版ui周易测算网站H5源码/在线起名网站源码/运势测算网站系统源码
    2024龙年新版ui周易测算网站H5源码/在线起名网站源码/运势测算网站系统源码
    71 0
    2024龙年新版ui周易测算网站H5源码/在线起名网站源码/运势测算网站系统源码
    |
    2月前
    |
    开发框架 监控 前端开发
    家电预约服务系统开发步骤指南丨教程功能丨案例项目丨成熟技术丨源码详情
    开发家电预约服务系统需要经历一系列步骤,包括规划、设计、开发、测试和部署
    |
    3月前
    |
    小程序 安全 搜索推荐
    【社区每周】代创建小程序接口支持同步升级商家账号;提审接口上线审核驳回截图功能(2022年7月第四期)
    【社区每周】代创建小程序接口支持同步升级商家账号;提审接口上线审核驳回截图功能(2022年7月第四期)
    82 0
    |
    3月前
    |
    IDE 小程序 API
    【社区每周】支付类产品支持“商户联防风险”能力;IDE/基础库版本更新(12月第一期)
    【社区每周】支付类产品支持“商户联防风险”能力;IDE/基础库版本更新(12月第一期)
    29 0
    |
    8月前
    |
    安全 Java Devops
    在线捉虫:1分钟代码自动检测体验
    1分钟快速体验阿里云云效提供的免费在线git代码托管和代码自动检测能力
    110 0
    |
    10月前
    |
    安全
    视频交友源码开发搭建平台用户资料功能:小功能有大用处!
    视频交友源码平台用户资料功能不仅仅对于视频交友平台是重要的,它对于很多源码搭建的平台都是非常重要的,这样的源码功能还有很多,我会为大家讲解,喜欢的可以留个关注来问我。
    视频交友源码开发搭建平台用户资料功能:小功能有大用处!
    |
    项目管理
    WMWS工程仪器设备在线监测管理系统使用注意事项
    WMWS(Wincom Monitoring Web System)是稳控科技专门为终端客户开发的在线监测管理系统,基于BS 架构。可在浏览端实现项目管理、数据查看与下载、曲线查看等操作。系统界面风格简约、布局统一、逻辑清晰,具有极佳的操控体验。三层监测要素架构,实现了多项目、多设备、多测点无限扩展,可满足小型、中型的单(多)项目管理。
    WMWS工程仪器设备在线监测管理系统使用注意事项
    |
    SQL 前端开发 Java
    校园外卖点餐系统——Day01【项目简介、开发环境搭建、后台系统登录和退出功能】
    校园外卖点餐系统——Day01【项目简介、开发环境搭建、后台系统登录和退出功能】
    169 0
    校园外卖点餐系统——Day01【项目简介、开发环境搭建、后台系统登录和退出功能】
    |
    安全 BI
    OKCC系统都有哪些功能及搭建方案
    随着企业对服务逐渐重视,开始意识到呼叫中心作为客户服务水平和沟通效率的基本平台,并且有越来越多的企业开始利用呼叫中心外呼方式销售自己的产品。在此背景下,很多企业,无论规模大小,都有建立自己呼叫中心的想法。
    |
    存储 Web App开发 算法