Avienma / Mimikatz

用c#实现了个远程拉取Mimikatz.ps1

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

这是个什么项目

用c#实现了个远程拉取Mimikatz.ps1到内存加载,分离免杀

项目不足改进

这个项目只是我拿来学习c#练手的项目并没有去想如何进一步混淆特征 流量 规避启发式检测 这种方式可以很好躲开基于进程链的检查 所以免杀还不是很完美,师傅可以下去自行修改

usage: 本地启一个http的服务 把ps脚本放到根目录等待请求 c#写好的程序以管理员运行 效果就是这样的 图片

国内杀软比如火绒 360也是都没有问题 图片 图片

About

用c#实现了个远程拉取Mimikatz.ps1


Languages

Language:PowerShell 99.9%Language:C# 0.1%