使用Python Shells绕过杀毒软件

一、绕过杀毒软件

Why?

1、使用绕过反病毒软件的方式要比禁用杀毒软件更加安全;

2、展示客户端的反病毒软件是多么脆弱的非常有趣。

How?

如果你使用二进制,而这个二进制文件被You can bypass AV修改导致它的签名被移除了,然后加密、打包,修改源代码或者重新编辑源代码并使用我个人最喜欢的自定义程序。

When?

只要shell写入磁盘,你就可以开始进行啦!

[[160408]]

二、为什么选择Python?

Python是一种很容易学习的语言,并且Python拥有很多强大的扩展库,并且Python既支持Linux又支持Mac和Windows。Python可以完美的在Mac和Linux操作系统上运行。而Windows上,Python脚本可能需要编译成可执行文件后再运行。

下面是一些学习Python的免费资源:

http://docs.python.org/tutorial/

http://www.makeuseof.com/tag/5-websites-learn-python-programming/

http://www.readwriteweb.com/hack/2011/03/python-is-an-increasingly-popu.ph

三、Python基础知识

Python是一种使用空格的语言,使用缩进来确定代码快。你可以使用tab或者空格,但是你不能把他们两个混合。tab和空格的换算标准是1个tab相当于4个空格。

在Python中,单引号”和双引号””是一样的。你可以使用转义符,比如\n,\t。三引号”””表示多行字符串。使用原始字符串r”为正则表达式。

使用原始字符串就不需要使用反斜杠了,这样可以使正则表达式看起来更加整洁。

类可以行里被声明或者被放置在另一个文件或者被import。

if a == b:    print Theyre equal.\nelse:    print Theyre not equal.\nfor i in range(1, 100, 5):    print Number {0}\n’.format(i)def new_function():    print Inside the function.\n
class Adder():    def __init__(self, value=0):        self.value = value     def add(self, val):        self.value += val a = Adder()a.add(5)print a.value b = Adder(10)b.add(10)print b.value

四、什么是Shell?

Shell可以通过网络接收命令行、执行命令行并通过网络返回结果。

Shell可以监听某个绑定shell的端口,或者回调到一个服务端(reverse shell)。反向shell是首选,因为大多数防火墙不会阻止出站的信息流但是会阻止入站的信息流。

五、看代码之前的准备

你需要安装Python。Linux和Mac是自带Python的。所以Windows用户需要去http://www.python.org/download/ 下载Python2.7.3的Windows安装程序。

你还需要Git,大多数Linux发行版和Mac上已经有Git了。Windows用户则需要安装Git for Windows,你可以去http://msysgit.github.com下载安装。

六、看代码

shell.py

打开终端或者git bash,输入以下内容:git clone https://github.com/averagesecurityguy/scripts

然后,cd 进入脚本目录,使用你最喜欢的编辑器打开shell.py

ishell.py

确定你在脚本目录里,使用你最喜欢的编辑器打开ishell.py

mickey.py

打开终端或者Git bash,输入git clone https://github.com/averagesecurityguy/mickey

cd进入mickey目录,然后使用你最喜欢的编辑器打开mickey.py

七、使用PyInstaller编译

下载并解压PyInstaller(链接)。

下载并安装Pywin32(链接)。

创建可执行的:

pyinstaller.py -F /path/to/script.py

可执行文件可以被创建在PyInstaller文件夹的$scriptname/dist文件夹中。

八、让我们试试看

如果你已经安装了Metasploit,让我们继续这个绕过AV的活动。

首先,我们要试图在计算机上运行Meterpreter,我们应该可以看到它会被AV(微软的安全必备软件)。

接下来,让我们使用我们自定义的Python shell,运行代码,没有问题。

九、学习Python的资源:

http://docs.python.org/tutorial/

http://www.makeuseof.com/tag/5-websites-learn-python-programming/

http://www.readwriteweb.com/hack/2011/03/python-is-an-increasingly-popu.php

其他的Python Shell:

https://www.trustedsec.com/files/simple_py_shell.py

https://www.trustedsec.com/files/encrypted_http_shell.zip

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148716.html<

(0)
运维的头像运维
上一篇2025-03-12 07:00
下一篇 2025-03-12 07:02

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注