FourEye(重明) - AV Evasion Tool For Red Team Ops
用于快速生成免杀的 EXE 可执行文件,目前拥有三种免杀方法。
______ ___
(_) | / (_)
_|_ __ ,_ \__ _
/ | |/ \_| | / | / | | |/
(_/ \__/ \_/|_/ |_/\___/ \_/|/|__/
/|
\|
v1.7 stable !
author lengyi@HongHuSec Lab !
FourEye BypassFrameWork | BypassAV your shellcode && exe
声明
安装方法
推荐使用kali linux系统安装,若缺少环境,请安装Mingw环境,后期会考虑增加docker部署,或增加setup脚本。
git clone https://github.com/lengjibo/FourEye.git
cd FourEye
pip install -r requirements.txt
python3 BypassFramework.py
Linux遇到sh: 1: i686-w64-mingw32-g++: not found
需要安装以下依赖
sudo apt-get install mingw-w64
因为是linux下编译,所以编译文件会有体积大的问题,该工具为三天内的产物,可能有不少bug,欢迎在issus处与我反馈
使用方法
shellcode
python3 BypassFramework.py
选择shellcode
选择免杀方式,1:Fiber、2:APC、3:图片分离,选择加密方式,xor或者rot13,然后输入shellcode,选择位数,x64或者x86
执行execute
exe
选择exe,然后输入exe即可
demo。已上传至B站。
https://www.bilibili.com/video/BV1zy4y1S7ZM/
https://www.bilibili.com/video/BV1Sh411Z7qc
https://www.bilibili.com/video/BV1b54y1x7RT
引用
大多数方法均为网上已经公开的方法,本人只是对其整合、优化,多来自于ired,感谢其分享精神。
update
2020.12.14:增加其对exe的免杀,方法参考@bats3c,若使用报错请安装x86_64-w64-mingw32-gcc
2021.01.03: 增加x86、x64的支持
2021.01.09: 隐藏窗口
TODO
- 增加更多的免杀、shellcode加密方法