'BadUSB免杀'
Usb 板子和软件等准备工作: 见"BadUSB制作"
板子代码(经过测试可过 360 的沙雕变形虫防护,实际上火绒和电脑管家也过了)
1 | void setup() { |
CS服务器部署
sudo apt-get install openjdk-8-jdk 先安装 java 环境
将CS复制到VPS启动CS服务器
./teamserver IP password
使用kali的工具veil生成免杀马
进去veil启动./veil.py
使用模式1免杀
使用go语言加密模块,也就是use 17
选择3自定义shellcode代码
最后在这里把CS生成的payload代码复制进去
最后进行命名,底下为木马存放位置
火绒查杀一下
将木马放到服务器上,将文件名重命名为全大写,因为板子的代码问题(必须修改)
服务器自行部署,检测是否可以下载文件
受害者电脑插入badusb(朋友的电脑是360的杀软,没有报毒)
运行成功后,主机自动上线CS