1. Shellter(可过360和火绒)

1.1 说明

因为 Shellter 生成的 shellcode 是动态的,所以被查杀的几率也有所不同,测试过几次自动化生成的 payload,最好的秒杀效果是 4/71,最差的 15/70,整体来说也算不错了。(因为shellcode动态生成,可能有的时候会被杀,有的时候不会被杀)

1.2 下载

直接下载windows版本,https://www.shellterproject.com/download/

1.3运行生成马

在windows下需要加载一个32位的exe程序,可以随便选择一个exe文件作为源文件
image.png
image.png

1.4效果

360和火绒静态和动态都免杀

1.5说明

  1. 上⾯面有个选项Enable Stealth Mode ,是否启⽤用隐身模式,启⽤用后免杀效果会变
  2. 不同的软件相同的操作方法,其查杀效果还不一样,如相同的方法,对puttyprocess monitor进行免杀,putty可以查出,但是process monitor却查不出来。