Go_Bypass
一个免杀生成器模板,目前可以过国内主流杀毒。
捆绑功能 2022-1-10
- Golang 静态捆绑文件体积 6M 左右,体积太大 (废弃)
- 捆绑走get请求拉起核心数据,未测试
Tip. 如果你有更好的方法,请联系我!
演示:https://www.bilibili.com/video/bv1VT4y117e4
功能更新:
- 2022-1-1 修复BUG,国内全国,WDF过,卡巴过。
- 2022-1-5 测试仍免杀并优化代码。
- 2022-1-10 增加反沙箱
- 2022-1-14 修复免杀
- 2022-2-22 解决标记
使用方法
使用方法:
go run main -h
可以使用Garbel混淆
问题
1.不上线问题
部分CS生成Payload 需要勾选X64 或者使用C2 Profile文件 解决。
Some CS-generated payloads require gou'xX64 or use the C2 Profile to resolve.
测试:
上线
收回之前的话,卡巴动态也发出来给大家玩了!
演示视频
https://www.bilibili.com/video/BV1Ym4y1Q7kf#reply97248324864
后续模等待添加.............