===================================
0x01 工具介绍
通过分离的方式规避杀软,读入 Msfvenom 或 Cobalt Strike 等 C2 的 Shellcode 方式分离免杀,或者配合 donut 可以将 exe、dll 转为 Shellcode 载入 MimiKatz 等工具。
0x02 安装与使用
> python .\xorencrypt.py .\calc.bin
> xor encrypted : .\calc_encrypted.bin
//修改这里
char key[] = "key";
//修改这里
fp = fopen("user.dat", "rb");
二、免杀效果
· 今 日 推 荐 ·
《Windows信息安全和网络攻防》共11章,内容包括TCP/IP基础、搭建网络攻防实验环境、网络攻防和网络命令、木马技术研究、踩点与网络扫描、Windows应用层软件漏洞分析、Windows内核编程、安全网络通信、SSL-TLS编程、IPv6网络渗透测试、网络安全抓包WinPcap编程。