H4de5-7 / powershell-bypass

powershell命令免杀的小工具,可过Defender、360等,可执行上线cobaltstrike、添加计划任务等。 A powershell loader bypass anti-virus

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

无法过wd

zuesdevil opened this issue · comments

commented

师傅,我貌似没过wd,还需要咋设置一下吗?

1667311553233

commented

Defender这里比较玄学感觉。。有偶然的时候过不了,我测试了很多次,可能有一两次会拦,但是不会查杀exe,可以再运行一下试试。。我觉得应该是特征太明显了,毕竟是明文,这个只是个demo,可能需要自己设置一下自定义的加密方法,我过两天要是有空的话弄一个简单的加密

commented

师傅,我貌似没过wd,还需要咋设置一下吗?

1667311553233

可以看一下你的命令吗,这个报错我感觉没见过

commented

嗯嗯,好的,感谢师傅。exe是不会被杀的

commented

嗯嗯,好的,感谢师傅。exe是不会被杀的

其实这个小工具我最开始是用来上线之后免杀执行计划任务这种powershell命令的,但后来发现好像能免杀上线。。但是最近太忙了,只写了一个小demo,后续有空会补下。

commented

师傅好,已更新,这一版应该没问题了。

commented

师傅好,已更新,这一版应该没问题了。

好的,感谢感谢师傅

commented

莫事hhh