会飞的鱼

首页 » 渗透工具 » FourEye(重明) - AV Evasion Tool For Red Team Ops

FourEye(重明) - AV Evasion Tool For Red Team Ops

用于快速生成免杀的 EXE 可执行文件,目前拥有三种免杀方法。

 ______                   ___           
(_) |                    / (_)          
   _|_  __          ,_   \__         _  
  / | |/  \_|   |  /  |  /    |   | |/  
 (_/   \__/  \_/|_/   |_/\___/ \_/|/|__/
                                 /|     
                                 \|   


                    v1.7 stable !
                    author [email protected] Lab !

 FourEye BypassFrameWork | BypassAV your shellcode && exe 

声明

#f03c15 仅限用于技术研究和获得正式授权的测试活动。

安装方法

推荐使用kali linux系统安装,若缺少环境,请安装Mingw环境,后期会考虑增加docker部署,或增加setup脚本。

git clone https://github.com/lengjibo/FourEye.git

cd FourEye

pip install -r requirements.txt

python3 BypassFramework.py

Linux遇到sh: 1: i686-w64-mingw32-g++: not found需要安装以下依赖

sudo apt-get install mingw-w64

因为是linux下编译,所以编译文件会有体积大的问题,该工具为三天内的产物,可能有不少bug,欢迎在issus处与我反馈

使用方法

shellcode

python3 BypassFramework.py

image

选择shellcode

image

选择免杀方式,1:Fiber、2:APC、3:图片分离,选择加密方式,xor或者rot13,然后输入shellcode,选择位数,x64或者x86

image

执行execute

image

exe

选择exe,然后输入exe即可

image

demo。已上传至B站。

https://www.bilibili.com/video/BV1zy4y1S7ZM/

https://www.bilibili.com/video/BV1Sh411Z7qc

https://www.bilibili.com/video/BV1b54y1x7RT

引用

大多数方法均为网上已经公开的方法,本人只是对其整合、优化,多来自于ired,感谢其分享精神。

update

2020.12.14:增加其对exe的免杀,方法参考@bats3c,若使用报错请安装x86_64-w64-mingw32-gcc

2021.01.03: 增加x86、x64的支持

2021.01.09: 隐藏窗口

TODO

  • 增加更多的免杀、shellcode加密方法

文章如无特别注明均为原创! 作者: admins, 转载或复制请以 超链接形式 并注明出处 Xise菜刀_Xise菜刀下载_中国菜刀_免杀大马_最新免杀大马
原文地址《 FourEye(重明) - AV Evasion Tool For Red Team Ops》发布于2021-1-20

分享到:
打赏

评论

游客

看不清楚?点图切换
切换注册

登录

您也可以使用第三方帐号快捷登录

切换登录

注册