scanner010 / c2-shellcode-py

免杀360,火绒的Python-shellcode加载器,可直接生成可执行文件exe

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

c2-shellcode-py

免杀360,火绒的Python-shellcode加载器,可直接生成可执行文件exe

2023.4.28更新

BypassAV-langsa.py你懂得,注意多了个requirement

2023.4.23更新

浪飒loader由于hash死的所以火绒也g了

2023.4.6更新

Bypass.py运行直接生成exe,还可免杀360,无法免杀火绒,火绒3.28病毒库绕过,3.30号病毒库已收录

BypassAV-浪飒.py运行直接生成exe,已再次绕过最新火绒,360成功上线,其他杀软状况自测。

image-20230406175849221

image-20230406180709358

image-20230406175937624

2023.3.29更新

上传样本过多,导致部分杀毒在打包完毕在长时间后会被记录,请重新运行代码生成及时上线即可

2023.3.27更新

没有更改代码,发现腾讯电脑管家金山毒霸也可绕过

image-20230327210233644

image-20230327210540922

使用

CS4.7生成python类型shellcode

image-20230323173046659

保存为payload.py与Bypass.py/BypassAV-浪飒放在一个目录下

image-20230323174256475

等待运行完毕,在dist目录下会生成exe。

image-20230323174911474

上传目标机器运行直接上线

image-20230323172532350

某60

image-20230323175059233

某绒

image-20230323175351079

About

免杀360,火绒的Python-shellcode加载器,可直接生成可执行文件exe

License:MIT License


Languages

Language:Python 100.0%