渗透测试之地基免杀篇:PrintSpoofer底层分析免杀过360

访客4年前黑客工具1428

系列文章

专辑:渗透测试之地基篇

简介

渗透测试-地基篇

该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式 *** ,望大家能共同加油学到东西。

请注意

本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用Kali Linux作为此次学习的攻击者机器。这里使用的技术仅用于学习教育目的,如果列出的技术用于其他任何目标,本站及作者概不负责。

名言:

你对这行的兴趣,决定你在这行的成就!

一、前言

PrintSpoofer是一款在Windows 10 和 Windows Service 2016/2019 环境下将低权限提升为SYSTEM权限的工具,在红队工具仓库工具之一,360会自动查杀该工具。

目前免杀主流的 *** 是利用脚本、加密工具进行套一层壳,利用.ps1脚本和套壳引用工具打开PrintSpoofer从而起到一个躲避杀软静态查杀达到免杀的效果,都是依赖于工具和脚本,如果工具和脚本失效了将无法进行免杀了...该工具的是非常主流的,往后会有更多的杀软会对其进行拦截查杀,今天就带大家利用Visual Studio 2019查看PrintSpoofer底层信息,如何进行免杀的过程。

二、环境介绍

1608213735_5fdb64e7aa0655a649f8f.png!small?1608213737710

黑客(攻击者):

IP:192.168.175.145

系统:kali.2020.4

windows 2019系统是黑客用于 *** 免杀PrintSpoofer的系统。

VPS服务器:

此次模拟环境将直接越过VPS平台,已经通过钓鱼拿到对方的shell过程!!

办公区域:

系统:windwos 10

IP:192.168.2.142

存在:360、360杀毒、火绒、deferencer

目前黑客通过kali系统进行攻击行为,发现漏洞后获得了windows 10 办公区域系统的权限,然后发现对方电脑上存在360、火绒、deferencer需要获取对方密码明文等信息,将演示PrintSpoofer工具底层源码如何修改过360、360杀毒、火绒、deferencer等杀软的思路。

三、环境部署

攻击者windwos server 2019 :

1、下载PrintSpoofer源代码

https://github.com/whojeff/PrintSpoofer

1611147367_60082867f1a8383fc65a8.png!small?1611147369563

2、安装Visual Studio 2019

下载网盘:

链接: https://pan.baidu.com/s/1rB-L_otR6Fy508ePz9Ourg 密码: kr7a

下载后运行vs_community__1205974387.1594742342.exe:
1611147388_6008287c15fcaf38cab1f.png!small?1611147388229

选择使用C ++ 的桌面开发安装:

1611147399_6008288786de87ec670f9.png!small?16111474016101611147406_6008288e281c101a690d6.png!small?1611147407754安装成功!

三、PrintSpoofer源码免杀

源码免杀能了解PrintSpoofer底层的代码原理,只需要定位源码中的特征代码进行修改就可以达到免杀效果,接下来将演示如何定位到PrintSpoofer源代码、字符串,输入表上进行代码修改达到免杀360、360杀毒、火绒、deferencer等杀软效果。

相关文章

窃取微信密码黑客软件,盗微信密码神器下载安裝

窃取微信密码黑客软件,盗微信密码神器下载安裝

盗取你物件的重要木马软件,谁发来的病毒性感染文本文档一旦你打开便会有可能泄漏。手机里面是所有信息便会发送到特殊的电子邮件里。包括你的微信账户登陆密码,以及我存在手机里面的所有原材料。 盗取微信密...

天尝里脊加盟要求有哪些?一起来看看

天尝里脊加盟要求有哪些?一起来看看

如今已经有越来越多的人都想要加盟创业了,那么市面上有着这么多的加盟项目,我们这些加盟商该如何举办选择呢?针对这个问题,此刻我来为各人推荐一下天尝里脊加盟项目吧!该项目创立多年,品牌形象早就已经深入人心...

电商系统:运费的逆向流程(退运费策略)

电商系统:运费的逆向流程(退运费策略)

编辑导语:如今我们常常会在网上购物,那在网上购物就存在一个问题,无法确保存下商品,所以就有了退换货这一步;在网上购物,退换货在差异环境下付运费方也差异;本文作者分享了关于电商系统中的运费逆向流程,我们...

去看别人微信有记录吗_微信交易记录发给别人

牛仔裤品牌排行榜(牛仔裤品牌哪个好?)随着中国社会的进步,人们的生活有了很大的改观。今天小编给大家介绍一下国人在服装领域的变化。 服装分为好多种,例如T恤、衬衫、工装裤等。变化多千的种类,走在大街上亦...

通过车牌号定位车位置的软件(输入车牌号查手机号码)

根据车牌号定位车部位的手机软件(键入车牌号码查手机号码)汽车定位/车牌号鉴别摸组是一款专用型于车辆识别,GPS定位,带GSM连接网络通信的小容积摸组,本摸组运作安卓系统5.0电脑操作系统,可随便拓展U...

在那里找黑客帮忙-黑客大都是(黑客大都是什么)

在那里找黑客帮忙-黑客大都是(黑客大都是什么)

在那里找黑客帮忙相关问题 微信黑客盗号多少钱相关问题 怎么会给你看起来像黑客 朝鲜人为什么不能出国(朝鲜人能不能出国)...