【免杀】-魔改冰蝎behinder

Ethan医生5天前工具18

【免杀】-魔改冰蝎

冰蝎特征

冰蝎有两个特征,
其中有两个强特征分别是

 两个固定Accept和数据包一大堆加密


冰蝎默认的加解密方式六种




解决1:绕过识别(魔改打乱指纹信息)
解决2:绕过查杀(新增加密算法


魔改冰蝎4-JAR反编译打包构建


在线反编译 jar,

反编译后下载


  • 如果没有加速的化,可以用jd-gui工具反编译

  • 下载地址:Java Decompiler

  • 将jar包托进去然后保存就行了


新建lib,添加源码

ide新建一个项目,选择1.8jdk


image.png



将反编译后的压缩包解压放到项目根目录里面



#魔改冰蝎-防识别-打乱特征指纹

1、标题版权修改:

Constants.java

2、指纹特征修改:

ShellService.java

accpet字段

User-agent字段

Content-type字段

 

#魔改冰蝎-防查杀-新增加密协议

1、后门本地传输协议

如何写加解密:chatgpt

例子:https://xz.aliyun.com/t/12453

新建-填入-保存-分享-导入项目-构建编译

2、后门远程传输协议

其他语言如何写加解密:chatgpt








标签: behinder

相关文章

nmap与arp-scan功能对比分析

nmap与arp-scan功能对比分析

nmap 和 arp-scan 都是网络扫描工具,但它们在功能、原理和使用场景上有显著区别。以下是主要差异:1. 协议层不同arp-scan:工作在数据链路层(...

最新 jetbrains全家桶2024.1.6 激活(亲测可用)

最新 jetbrains全家桶2024.1.6 激活(亲测可用)

注意:接下来本文分享免费激活 PhpStorm 等Jetbrains全家桶工具,一直支持到最新版本2024.1.6。JetBrains全家桶2024.1.6激活方法 - 永久授权教程1.下载...

解压缩软件Bandizip v7.37 正式版破解专业版

解压缩软件Bandizip v7.37 正式版破解专业版

Bandizip,免费解压缩软件,号称速度最快的压缩和解压缩文件管理器。支持多核快速压缩、快速拖放,可以创建带密码和多卷的压缩包,可以提取包括RAR/RAR5/7Z/ZIP在内30多种格式,支持Win...

VMware Workstation Pro(VM虚拟机) v17.6.3 激活密钥

VMware激活密钥(通用批量永久激活许可)17:JU090-6039P-08409-8J0QH-2YR7F22H2:ZA5RU-6FYD5-48EPY-3XXEE-PAUGD16:ZF3R0-FHE...

Metasploit Framework (MSF) 使用详解

Metasploit Framework (MSF) 是一款开源的渗透测试框架,广泛应用于网络安全领域。以下是MSF的详细使用指南:一、MSF基础1. 安装与启动Kali Linux:预装MSF,可直...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。