【免杀】-魔改冰蝎behinder

Ethan医生2个月前工具72

【免杀】-魔改冰蝎

冰蝎特征

冰蝎有两个特征,
其中有两个强特征分别是

 两个固定Accept和数据包一大堆加密


冰蝎默认的加解密方式六种




解决1:绕过识别(魔改打乱指纹信息)
解决2:绕过查杀(新增加密算法


魔改冰蝎4-JAR反编译打包构建


在线反编译 jar,

反编译后下载


  • 如果没有加速的化,可以用jd-gui工具反编译

  • 下载地址:Java Decompiler

  • 将jar包托进去然后保存就行了


新建lib,添加源码

ide新建一个项目,选择1.8jdk


image.png



将反编译后的压缩包解压放到项目根目录里面



#魔改冰蝎-防识别-打乱特征指纹

1、标题版权修改:

Constants.java

2、指纹特征修改:

ShellService.java

accpet字段

User-agent字段

Content-type字段

 

#魔改冰蝎-防查杀-新增加密协议

1、后门本地传输协议

如何写加解密:chatgpt

例子:https://xz.aliyun.com/t/12453

新建-填入-保存-分享-导入项目-构建编译

2、后门远程传输协议

其他语言如何写加解密:chatgpt








标签: behinder

相关文章

免杀对抗-安全工具篇&动态绕过&DumpLsass凭据&Certutil下载&变异替换&打乱源头特征&SysCALL调用

➢ 动态拦截-certutil绕过-源头特征混淆命令➢ 动态拦截-dumplsass绕过-源头特征混淆文件 #动态拦截-certutil绕过-源头特征混淆命令Certut...

解压缩软件Bandizip v7.37 正式版破解专业版

解压缩软件Bandizip v7.37 正式版破解专业版

Bandizip,免费解压缩软件,号称速度最快的压缩和解压缩文件管理器。支持多核快速压缩、快速拖放,可以创建带密码和多卷的压缩包,可以提取包括RAR/RAR5/7Z/ZIP在内30多种格式,支持Win...

免杀对抗-安全工具篇&魔改二开CS&CheckSum8算法&Beacon密钥&Stager流量&生成机制

➢ 安全工具-CS魔改二开-Checksum8算法➢ 安全工具-CS魔改二开-Beacon默认密钥➢ 安全工具-CS魔改二开-PowerShell混淆融入#去除check...

免杀对抗-安全工具篇&新型Go架构&C2-Sliver多平台&上线模式&红队集成研究&免杀方向

免杀对抗-安全工具篇&新型Go架构&C2-Sliver多平台&上线模式&红队集成研究&免杀方向

#安全工具-新型C2-Sliver使用详解Sliver C2 是一个开源的跨平台红队框架,采用Go开发,目前特征相对于CS更少!集成了MSF命令行运行模式,又结合了CS的优势特点,合并提供了两种操作模...

免杀对抗-安全工具篇&MIMiKatz&提权EXP&非源码修改方式&PE转ShellCode& 融入加载

免杀对抗-安全工具篇&MIMiKatz&提权EXP&非源码修改方式&PE转ShellCode& 融入加载

首先,你需要分析:1、安全工具是否有源代码2、安全工具源代码逻辑复杂程度3、当前源代码你是否有能力修改其次,你需要考虑:1、无源码或无能力修改2、各种异常bug打包问题3、修改打包后效果也不太好故:1...

APP隐私合规

APP隐私合规

#隐私合规-判断规则&检测项目对象:APP 小程序等具体:后续APP安全课程资料参考:https://mp.weixin.qq.com/s/SfCIx0mNxn_PDfXP_5SfOQ检测项目...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。