工具介绍
rust免杀项目生成器beta-0.0.2本项目旨在实现免杀模板动态化、私有化,而不是直接提供一键生成免杀项目,需要使用人员本身具有一定的rust语言基础。
通过模块化一个完整loader的各个功能,自动组装模块生成免杀项目;通过模块导入功能实现模块私有化,增加loader寿命。
项目功能
运行主程序选择相关参数,即可在output目录下生成rust项目
单体加载:生成单文件exe项目 分离加载:在项目目录下生成encryption.bin,使用时exe直接跟加密文件即可,可重命名 远程加载:填写远程加载url,在项目目录下会生成encryption.bin,然后将encryption.bin放到对应vps即可 伪造签名:利用签名复制工具sigthief实现
工具使用
这里以一个加密模板例子来实现说明该工具的正确使用姿势
1、寻找自己的轮子,并测试保证项目可用
让gpt编写base32加解密程序
2、修改轮子到满足模板要求
新建一个项目来修改代码满足相关要求,测试代码是否正确,代码运行正确后替换相关关键字导入
3、导入模板
修改路径为#shellcodepath#导入模板,会在config目录encryption内生成对应目录
4、使用模板
重启主程序即可发现base32已经可以选择,此时配合加载模板和其他功能即可生成免杀项目
测试生成exe发现可以加载成功
加密过程或后续木马生成中出现问题可查看output.log排查相关问题
工具获取
https://github.com/1ucky7/Myosotis-beta/tree/main
文章来源:夜组安全
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
END
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
















暂无评论内容