免杀框架 AniYa​
2023-6-16 09:11:10 Author: 编码安全研究(查看原文) 阅读量:18 收藏

本文仅为学习和交流,切勿用作非法攻击 ,参与非法攻击与笔者无关 !!!

团队内部师傅开发的,作为脚本小子,赶紧拿来用一下,膜拜师傅

项目作者:piiperxyz项目地址:https://github.com/piiperxyz/AniYa

介绍

Golang免杀马生成工具,在重复造轮子的基础上尽可能多一点自己的东西,最重要的loader部分参考其他作者。相较其他免杀工具具备以下优势:使用fyne的GUI界面,不算难看,简单易懂,还有个炫酷的进度条!wakuwaku(^▽^)可自定义多种反沙箱,其中检查微信的适合钓鱼可自定义多种编译选项,支持garble编译环境分离免杀(本地/HTTP)支持打包PE文件(如mimikatz)支持窃取数字签名伪造微软其他软件添加icon和versioninfo

使用

后缀支持bin/exe/dll,可输入绝对路径或相对路径或点击按钮选择。默认beacon.bin。(必选)生成木马的名称。默认result.exe。(必选)选择shellcode加密算法(必选)选择loader(必选)本地分离免杀,可输入绝对路径或相对路径,但生成的文件(默认code.txt)是固定在当前目录生成,木马会去读取目标路径下的分离shellcode远程分离免杀,木马去请求网络地址下载shellcode,加密的shellcode为当前目录的code.txt伪造数字签名,选择一个具有签名的微软文件,如MSbuild.exe等。反沙箱编译选项

环境准备

在生成免杀马之前请注意以下四件事确保安装Golang且环境变量中包含go否则无法编译请在当前目录先执行go env -w GO111MODULE=on然后go mod download命令下载依赖生成木马时需将杀软关闭,go产生的中间文件会被查杀如果下载依赖过慢配置镜像go env -w GOPROXY=https://mirrors.aliyun.com/goproxy。国内用户建议配置。

我们测试一波 看看免杀效果 CS4.5(Win10) + 杀软环境 win7(某数字安全卫士+某杀毒软件)

采用分离免杀 同时记得启用数字签名,正常上线CS

本地会生成exe和code,都比较小,实战中直接上传,然后运行exe就可以了,记得和code.txt放在同一个目录

可以直接去项目下载,记得使用 go mod download 下载依赖库,好用得话,记得给师傅点个Star

转自:弱口令验证机器人

注:如有侵权请联系删除

   学习更多技术,关注我:   

觉得文章不错给点个‘再看’吧。

文章来源: http://mp.weixin.qq.com/s?__biz=Mzg2NDY1MDc2Mg==&mid=2247503236&idx=2&sn=b5621656484dbf50073cf8371e922ce8&chksm=ce649ee1f91317f77372ceae1a20b9aaa50cb18494b0a8689c041b92142169ad028acdc3b5ae#rd
如有侵权请联系:admin#unsafe.sh