通过远程加载AES + XOR异或加密shellcode的免杀加载器,无过多技术细节。

shellcode

360杀毒

火绒

Defender

腾讯电脑管家

VT

Meterpreter

13/69

Cobalt Strike

13/69

推荐Meterpreter生成shellcode,Cobalt Strike在尝试远程加载的shellcode时可能被360拦截

可自行加壳修改程序尝试

releases程序可能会被杀软hash标记,保证免杀效果请自行编译

使用指南

  1. 编译BypassLoad和Encrypt

  2. 将shellcode写入shellcode.txt然后运行Encrypt.exe进行加密编码(注意需要手动去除换行)

  3. 将Encrypt.exe加密编码后的数据上传至服务器

  4. 将远程访问链接写入webpath.txt

  5. 运行BypassLoad.exe

注意:存在一段if判断内存是否小于4G,进行简单的反沙箱判断。

项名称

链接

bypasslocd

BypassLoad-main.zip