<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    如何使用 Xencrypt 進行免殺


    發現錯別字 2年前 提問
    回答
    1
    瀏覽
    188
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    X0_0X
    等保中級測評師 CICSA
    最佳答案
    1. 第一步,需要準備一個存在后門的Powershell腳本,將其上傳到VT(virustotal.com)進行掃描,有29個AV引擎報毒。

      圖片

    2. 第二步使用Xencrypt進行免殺處理,首先載入Xencrypt腳本,輸入命令“Import-Module xencrypt.ps1”,Xencrypt載入。

      圖片

    3. 第三步開始免殺處理“Invoke-Xencrypt -InFile .\payload.ps1 -outfiletest.ps1”,對“payload.ps1”腳本進行免殺處理,輸出免殺之后的腳本“test.ps1”。

      圖片

    4. 免殺之后的腳本“test.ps1”生成后,將其上傳到VT進行檢測,僅僅2個AV引擎報毒,其效果還是非常不錯的

      圖片

    回答所涉及的環境:聯想(Lenovo)天逸510S、Windows 10。

    2年前 / 評論
    回答數量: 1
    亚洲 欧美 自拍 唯美 另类