VeilFrameworkを使用してアンチウイルスをバイパスする
この記事は、侵入テスト中に使用するために設計されたツールのコレクションであるため、Veilフレームワークを使用してアンチウイルス検出をバイパスする方法を示すことを目的としています。現在、次のモジュールで構成されています-
- ベール回避 −さまざまな技術と言語を使用してウイルス対策を回避するペイロードを生成するツール
- ベール-カタパルト −Veil-Evasionを統合するpsexecスタイルのペイロード配信システム
- ベール-PowerView −Windowsドメインのネットワーク状況認識を取得するためのPowerShellツール
- ベール-略奪 −Veil-Evasionを統合するモジュール式のポストエクスプロイトフレームワーク
要件
Veil- Frameworkをインストールするには、最新の Pythonを構成する必要があります。 マシンにパッケージ化します。
インストール方法
覚えておくべき重要な点は、インストールはスーパーユーザー権限で実行する必要があるということです。ルートアカウントを使用していない場合(Kali Linuxのデフォルトとして)、開始する前にコマンドの前にsudoを付けるか、rootユーザーに変更してください。 ベール-フレームワーク アンチウイルスソフトウェアによるペイロード検出を回避するための素晴らしいツールです。インストールするには、まずGithubからダウンロードして、次のコマンドを実行する必要があります。
git clone https://github.com/Veil-Framework/Veil.git cd Veil/ ./config/setup.sh --force --silent
ペイロードの生成
ステップ-1
次に、操作回避を選択します 次のようにリストからペイロードを生成します;
ステップ-2
使用可能なすべてのペイロードを一覧表示するには、通常どおりリストオプションを選択します。これにより、使用可能なすべてのペイロードが次のように表示されます-
ステップ-3
次に、使用を使用してペイロードを選択します 次のようなコマンド。 −
ステップ-4
最後に、ペイロードを選択した後、 py2exeを選択します オプションを選択し、生成を押します 次のように目的のFUDペイロードを生成するコマンド;
ここで、前述の画像では、 runme.batが簡単にわかります。 完全に検出できないウイルス(ペイロード)が生成され、/ usr / share.veil-output/sourceディレクトリに保存されます。
-
Pythonを使用してストップウォッチを作成する
ストップウォッチは、2つのイベント間の時間間隔を通常は秒から分で測定するために使用されます。スポーツや産業現場での熱や電流の流れの測定など、さまざまな用途があります。 Pythonは、tkinterライブラリを使用してストップウォッチを作成するために使用できます。 このライブラリには、開始、停止を表示するストップウォッチを作成するためのGUI機能があります。 およびリセット オプション。プログラムの重要なコンポーネントは、 lable.after()を使用することです。 tkinterのモジュール。 label.after(parent, ms, function = None) where
-
PythonでのCX_Freezeの使用
時々私たちは非常にエキサイティングな何か違うものを作りたいと感じます、そして人間の性質によれば、私たちはいつもそれを共有するのが大好きです。 Pythonもそれらの願いを満たします。 Pythonを使用して、Pythonプログラムを友人と共有したい場合は、それを行うことができます。必要なのは、マシンのプログラムで使用されるすべてのモジュールに同じバージョンのPythonをインストールすることだけです。 まず、 pip install CX_Frezzeを使用してCX_Freezeモジュールをインストールする必要があります コマンドプロンプトのコマンド。 最初のステップは、この割り当て、