如何判断你是个牛×黑客:使用C#加密攻击载荷来绕过杀毒软件

本文讲的是如何判断你是个牛×黑客:使用C#加密攻击载荷来绕过杀毒软件,衡量一个成功黑客和一款牛×的恶意攻击软件的重要指标之一,就是看其能否绕过所有的杀毒软件。

不过万事万物都是个矛盾体,因为一旦一种很牛×的绕过技术被公之于众,那杀毒软件的公司就会对这种技术进行分析并找到应对之策。

不过今天,我会公开一个技术,就是使用C#加密攻击载荷,就目前来看使用该方法还是可以绕过所有杀毒软件。

不过对于阅读本文的读者,我还是建议你对渗透测试、Kali Linux以及Metasploit后门载荷有一定的了解。同时,你还应掌握一门编程技术,具体要求如下:

首先:你需要了解杀毒软件的基本特征及其应用。

其次:你需要了解基于Linux的系统以及用于渗透测试的Kali Linux或其他Linux操作系统。

最后:你需要了解Windows编程技术,比如,本文中的C# .Net编程技术。

这样,在阅读完本文后,你就可以使用C#源代码完成更多绕过任务了。

不过在阅读本文时要注意,绕过杀毒软件或防火墙需要提前了解如何在Layer7应用层绕过。

使用C#加密载荷绕过杀毒软件的四步骤

第一步:我在Kali Linux的环境下制作了一个C语言的后门载荷,其十六进制格式如下图所示。使用Reverse_tcp反向连接载荷的原因就是,这种载荷最容易绕过禁止入站连接的防火墙了。

第二步:你应该使用异或(XOR)或其他加密算法对第一步的载荷进行加密。

虽然我用加密算法对我编写的简单C#应用进行了加密,但我要说的是源码其实非常多。

如上图所示,我使用的是VS.NET 2015来开发C#代码,但其实所有版本的VS.NET都支持这一代码。

你会在上图中发现一个名为payload.txt的文本文件,这个文件就是我在第一步中使用msfvenom工具生成的载荷。

所以,在这一步中,你应该使用payload.txt文件中的内容替换代码中的载荷变量{0xfc , ….}。

第三步:程序的输出如下图所示,加密后的载荷也会一同输出。

如上图所示,加密过的载荷是以“217,119,88….,82,12,210”开头的,由于到这一步,你已经有一个加密载荷了,你可以在backdoor.exe文件中放心使用该载荷,因为密或解密载荷的密钥只有你掌握,杀毒软件是无法检测该载荷的。

第四步:现在我需要一个C#代码在目标计算机中执行此加密有效载荷。

如下图所示,我会使用一个C#代码来执行加密后的载荷,在源码中,需要将Payload_Encrypted变量值替换为图3中的加密载荷,此外,还需要用步骤2中使用的密钥值替换KEY值。

不过要注意的是,你在步骤2以及步骤4中使用的KEY值要一致。

在第四步生成的源码中,由于会根据命令行中的参数来生成加密载荷,所以我会在命令行中输入字符串形式(如图5所示)的加密载荷,执行程序的命令如下:

dos C:> backdoor.exe “217,119,88,…….,82,12,210”

在这个时候,加密的有效载荷将在目标计算机的内存中解密和执行,如果你已经完成以上四步,那么在攻击者端的kali linux中,你可以通过后门进行篡改会话,如图5所示::

如下图所示,我设备中的杀毒软件没有检测到这个使用了加密载荷的后门:

事实上所有的杀毒软件都无法检测这种后门,检测结果如下图所示:

为此,我还开发了一个取证工具,可以实时检测内存中的Meterpreter载荷。

原文发布时间为:2017年8月24日

本文作者:luochicun

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-12-30 05:21:24

如何判断你是个牛×黑客:使用C#加密攻击载荷来绕过杀毒软件的相关文章

"遥控杀人"曝光前夕 最牛黑客神秘死亡

本文讲的是 :  "遥控杀人"曝光前夕 最牛黑客神秘死亡  ,  现年35岁的美国著名黑客巴纳拜·杰克(见图)在2010年"黑帽"黑客会议上利用他独创黑客技术令自动提款机狂吐钞票,一跃成为全球最牛的"明星黑客".而他本打算在7月31日开幕的2013年"黑帽"黑客会议上,展示一项更为惊人的黑客绝技--遥控杀人.然而蹊跷的是,7月25日,就在这项"黑客绝技"曝光前夕,杰克突然在美国旧金山神秘死亡! ▲巴纳拜·杰

要经受住脱衣舞娘的诱惑,才能成为最牛黑客 | 俄罗斯这样选黑客

       据英国<太阳报>官网13日消息,俄罗斯果然是战斗民族,选拔最牛黑客的方式都别出心裁--把一群黑客放在脱衣舞俱乐部里,一边敲代码,一边要防止被脱衣舞娘不可描述的动作分心. 据说,这是为了考验黑客们能否在"极其艰难"的环境下,保持对代码的专注. 真是一场"没有人性"的比赛.但是,最有定力的黑客获得的回报颇丰:不仅可以获得工作机会,还能免费欣赏脱衣舞. 俄罗斯黑客一度因被"指控操纵"美国总统大选而闻名.      本文作者:李

密码过长也不安全 易被黑客利用发起DoS攻击

据国外媒体报道,Django开源Web应用框架周一放出一款安全补丁,指出过长的密码其实也存在安全问题,容易被黑客利用成为DoS攻击手段之一. 过去相当一段时间,我们都强调要用复杂且较长的密码来保护我们的数字资产.大多数网站在保存用户密码时会使用PBKDF2等算法进行加密,以让明文信息得以哈希值的方式保持于数据库中.然而,这种加密过程会要求服务器执行较为复杂的计算,而密码越长,所消耗的计算时间也就越长. 根据Django今日的声明指出,一段长达1兆字节的密码若采用PBKDF2算法进行加密,需耗费服

黑客攻破SSL加密 网络安全形势堪忧

本文讲的是黑客攻破SSL加密 网络安全形势堪忧,9月21日消息,据外国媒体报道,研究员发现很多受SSL协议保护的网站都存在严重缺陷,攻击者可利用这些漏洞不知不觉中解密网络服务器和终端用户浏览器之间传输的数据. 这些漏洞存在于1.0版本和较早前TLS或是传输层安全中,它们都是SSL技术之后为互联网提供信用证明的基础.虽然TLS的1.1和1.2版本不容易被感染,但是它们几乎不被浏览器和网站支持,这样Paypal,Gmail等网站的数据传输就变得极为脆弱,容易被黑客利用. 本周即将在布宜诺斯艾利斯举行

黑客为什么越来越爱攻击大型网站 幕后有多少暴利?

每至假期节日,都是黑客事件频发之时,就在2016年春节前几天,电商巨头阿里巴巴集团(Alibaba Group ,BABA)称遭到黑客攻击,这些黑客试图入侵约2,000万个淘宝(Taobao)用户帐户.阿里巴巴称,该公司通过阻止黑客的攻击尝试保护了绝大多数淘宝帐户,但没能成功拦截针对一小部分帐户展开的攻击.阿里巴巴发言人拒绝透露可能被黑客侵入的用户帐户数量.此外,该发言人对于这些帐户的数据是否失窃不予置评,只表示嫌疑人已被逮捕. 这起事件再次提醒人们中国受欢迎的在线服务面临的网络安全威胁问题,在

全球五大恶意软件家族曝光 黑客在利用各种攻击媒介和策略攻击技术

3月16日讯 安全公司Check Point表示, Hancitor下载器首次挤进最活跃恶意软件家族排行前5名. 全球五大恶意软件家族曝光 黑客在利用各种攻击媒介和策略攻击技术 - E安全 Hancitor下载器可以在被感染设备上安装银行木马和勒索软件.该软件的全球影响力在过去三个月里增加了2倍以上,排名荣升第至22位.Hancitor也被称为Chanitor,通过网络钓鱼电子邮件伪装成语音邮箱.传真或发票,通常作为启用宏的Office文档散播. 最活跃的恶意软件家族 总体而言,排名前三的恶意软

28link昨晚起遭到不明黑客大范围CC攻击

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据本站记者独家报道,28link即昨晚开始遭到不明黑客大范围CC攻击,导致网站一度不能打开,记者发稿前攻击仍未结束,导致数百上千的站长遭到不同程度的损失,也严重影响了28link的正常运作. 其实这次攻击之前并不是风平浪静的,早段时间,有几位站长主因挂28link的广告期间作弊,28link不予发放佣金,一气之下那几位站长到站长网论坛,落伍者

黑客在身体中植入NFC芯片 绕过军事安检实施入侵

安全研究人员通过在身体中植入一枚NFC芯片,绕过严密的军事和航空安检,最终入侵移动设备.这个新闻并非天方夜谭. 攻击过程 APA无线部门的安全工程师Wahle首先购买了一个可注入牲畜体内的特殊芯片,并花费40美元就能购买到一个注射器,接着利用该注射器将芯片植入胳膊或手臂.接下来,Wahle使用身体内的NFC芯片Ping附近的安卓移动设备,并试图与这些设备建立连接. 一旦建立了连接,攻击者可以向安卓设备发送恶意软件.如果受害设备安装并运行了该软件,那么攻击者就可以入侵该安卓设备.受感染的手机会尝试

以政府网站 遭黑客4400万次攻击

以色列政府19日表示,自该国14日对加沙地带发动进攻以来,以色列政府网站就成为http://www.aliyun.com/zixun/aggregation/32432.html">网络战争的"牺牲品",遭到黑客4400万次攻击. 以色列财政部长宇瓦·斯坦尼兹说,在众多黑客攻击中,只有一起攻击取得成功,"该网站瘫痪六七分钟后就恢复正常了".但他并未透露受影响的网站名称. 斯坦尼兹还称,通常而言,每天针对以色列政府网站的黑客攻击约为数百次,而自以军对加