项目作者:X-AV
项目地点:https://github.com/XTeam-Wing/X-AV
一、工具先容
X系列清静工具-AV免杀框架-BypassAV,,,,,,,加载方法:Syscall,,,,,,,Uuid,,,,,,,CreateFiber,,,,,,,CreateProcessWithPipe,,,,,,,EtwpCreateEtwThread
等。。。。。加密方法:XOR、RC4、AES256。。。。。

二、装置与使用
1、XOR加密
每种加密都支持前面五种加载要领
./X-AV -shellcodepath cdn.bin -o xor.exe -key wing -encrypt xor -loadermethod uuid
2、AES加密
aes需要加salt
./X-AV -shellcodepath cdn.bin -o aes.exe -key wing -encrypt aes -loadermethod uuid -salt wing
3、RC4
./X-AV -shellcodepath cdn.bin -o rc4.exe -key wing -encrypt rc4 -loadermethod uuid
三、下载地点:
通过项目地点下载:https://github.com/XTeam-Wing/X-AV
四、声明:
仅供清静研究与学习之用,,,,,,,若将工具做其他用途,,,,,,,由使用者肩负所有执法及连带责任,,,,,,,作者不肩负任何执法及连带责任。。。。。
- 要害词标签:
- 3377体育网官网入口 AV免杀框架 BypassAV

京公网安备 11010802026257号