项目作者:x-av
项目地址:https://github.com/xteam-wing/x-av
一、工具介绍
x系列安全工具-av免杀框架-bypassav,加载方式:syscall,uuid,createfiber,createprocesswithpipe,etwpcreateetwthread
等。加密方式:xor、rc4、aes256。
二、安装与使用
1、xor加密
每种加密都支持前面五种加载方法
./x-av -shellcodepath cdn.bin -o xor.exe -key wing -encrypt xor -loadermethod uuid
2、aes加密
aes需要加salt
./x-av -shellcodepath cdn.bin -o aes.exe -key wing -encrypt aes -loadermethod uuid -salt wing
3、rc4
./x-av -shellcodepath cdn.bin -o rc4.exe -key wing -encrypt rc4 -loadermethod uuid
三、下载地址:
通过项目地址下载:https://github.com/xteam-wing/x-av
四、声明:
仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者不承担任何法律及连带责任。
- 关键词标签:
- 天融信 av免杀框架 bypassav