news 2026/6/23 10:48:48

BypassAV通过Patch白文件实现Bypass,没有添加其他免杀手法

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
BypassAV通过Patch白文件实现Bypass,没有添加其他免杀手法

工具介绍

BypassAV通过Patch白文件实现Bypass,没有添加其他免杀手法,失效可能比较快。可以自行根据shellcode模板创建新版本。作者:Sakura529

使用方法

使用donut将后渗透工具转换为shellcode,再使用sgn进行加密,命名为work.bin即可。
原始exe不能经过加密、加壳,如fscan的发行版,无法转换成shellcode使用。

本工具仅限用于合法的渗透测试,请勿用于违法行为,因本工具造成的任何损失由使用者自行承担。

测试

360

火绒

defender

卡巴斯基

参考链接

https://xz.aliyun.com/news/14518 https://www.52pojie.cn/thread-1900852-1-1.html https://github.com/yinsel/BypassAV https://github.com/yj94/BinarySpy?tab=readme-ov-file https://github.com/clownfive/CppDevShellcode

工具下载

https://github.com/Sakura529/BypassAV

网络安全情报攻防站

www.libaisec.com

综合性的技术交流与资源共享社区

专注于红蓝对抗、攻防渗透、威胁情报、数据泄露

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/22 19:41:12

鸿蒙:一个操作系统的生态远征与多行业渗透之路

2021年6月2日,华为正式发布HarmonyOS 2.0,这不仅是技术领域的一件大事,更标志着一个全新操作系统生态的全面启航。4年过去了,当我们重新审视鸿蒙的发展轨迹,会发现它早已超越“华为的替代系统”这一初始定位&#xff0…

作者头像 李华
网站建设 2026/6/23 16:56:08

游戏启动缺少X3DAudio1_3.dll文件问题 下载修复

在使用电脑系统时经常会出现丢失找不到某些文件的情况,由于很多常用软件都是采用 Microsoft Visual Studio 编写的,所以这类软件的运行需要依赖微软Visual C运行库,比如像 QQ、迅雷、Adobe 软件等等,如果没有安装VC运行库或者安装…

作者头像 李华
网站建设 2026/6/23 17:27:13

基于SpringAI构建大模型应用

1. 背景在这里,我主要分享的是在应用层面大模型相关的技术,假如你已有一个现成的大模型接口,无论是符合OpenAI规范的,还是各家公司一些自己的接口,例如Gemini,Deepseek,通义千问,问心…

作者头像 李华
网站建设 2026/6/22 22:26:41

黑锋科技(HeifengTech)过压过流保护开关芯片全系列技术解析

一、芯片系列核心定位本系列是黑锋科技面向现代便携设备电源前端保护而打造的高集成度解决方案矩阵 其核心价值在于为智能手机、平板电脑、TWS耳机、导航设备等产品,在充电端口或系统电源入口处,构建一道抵御异常高压、浪涌电流、短路及热插拔应力的坚固…

作者头像 李华
网站建设 2026/6/23 2:51:23

DVWA -SQL Injection-通关教程-完结

DVWA -SQL Injection-通关教程-完结 SQL注入是一种攻击者通过在应用程序的输入字段中插入恶意SQL代码,从而操纵后端数据库查询的攻击技术。如果应用程序未对用户输入进行适当过滤,这些恶意SQL代码会被数据库执行,导致数据泄露、篡改或破坏。 …

作者头像 李华