CS-Avoid-killing 项目下载及安装教程
2024-12-05 01:13:56作者:宣利权Counsellor
1. 项目介绍
CS-Avoid-killing 是一个开源的免杀加载器项目,旨在帮助安全研究者在进行渗透测试时绕过杀软的检测。该项目提供了多种语言的版本,包括 Python、C、Powershell 以及 Go 语言版本,支持将生成的 shellcode 加密并嵌入到不同的载体中,以实现免杀加载。
2. 项目下载位置
您可以在 GitHub 上找到该项目,并按照以下步骤进行下载:
git clone https://github.com/wgpsec/CS-Avoid-killing.git
3. 项目安装环境配置
在开始安装之前,请确保您的开发环境已配置以下依赖:
- Python: 需要安装 Python 2 版本,因为该项目不支持 Python 3。
- PyInstaller: 用于将 Python 脚本打包成可执行文件。
- VS2019:用于编译 C 版本的加载器。
- Powershell:Windows 系统自带,但需确保版本兼容。
- Go:需要安装 Go 语言环境。
以下为环境配置的图片示例:
Python 版本检查示例图
Go 环境配置示例图
4. 项目安装方式
根据您的需求选择相应的版本进行安装:
Python 版本
- 将生成的 shellcode 填入
generator.py的shellcode变量中。 - 填入一个 Key 用于后续的 RC4 加密。
- 运行
generator.py,生成的 payload 将自动保存在payload.txt中。 - 使用
pyinstaller打包PyLoader.py脚本。
python pyinstaller.py -F -w PyLoader.py
C 版本
- 填入 Key 和 shellcode。
- 按要求编译 C 版本的加载器。
Powershell 版本
- 在 CS 中生成 Powershell 版本的 payload。
- 运行相应的 PS 脚本。
Go 版本
- 将生成的 shellcode 填入
generator.py。 - 运行 Python 脚本,生成shellcode并追加到图片末尾。
- 填入图片 URL 和 RC4 key 到 CS-Loader.go。
- 使用
go build命令编译生成可执行文件。
go build -ldflags="-H windowsgui" CS-Loader.go
5. 项目处理脚本
根据项目说明,您需要运行不同的脚本来处理 shellcode 并生成加载器。以下是 Python 版本的示例:
# generator.py 示例代码片段
shellcode = "这里填入生成的shellcode"
key = "这里填入您的RC4 Key"
# ... 后续处理逻辑 ...
请根据具体版本的要求和说明,运行相应的脚本以完成安装和配置。
登录后查看全文
热门项目推荐
GLM-5智谱 AI 正式发布 GLM-5,旨在应对复杂系统工程和长时域智能体任务。Jinja00
GLM-5-w4a8GLM-5-w4a8基于混合专家架构,专为复杂系统工程与长周期智能体任务设计。支持单/多节点部署,适配Atlas 800T A3,采用w4a8量化技术,结合vLLM推理优化,高效平衡性能与精度,助力智能应用开发Jinja00
jiuwenclawJiuwenClaw 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。Python0238- QQwen3.5-397B-A17BQwen3.5 实现了重大飞跃,整合了多模态学习、架构效率、强化学习规模以及全球可访问性等方面的突破性进展,旨在为开发者和企业赋予前所未有的能力与效率。Jinja00
AtomGit城市坐标计划AtomGit 城市坐标计划开启!让开源有坐标,让城市有星火。致力于与城市合伙人共同构建并长期运营一个健康、活跃的本地开发者生态。01
electerm开源终端/ssh/telnet/serialport/RDP/VNC/Spice/sftp/ftp客户端(linux, mac, win)JavaScript00
热门内容推荐
项目优选
收起
deepin linux kernel
C
27
13
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
632
4.16 K
Ascend Extension for PyTorch
Python
470
566
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
932
834
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.51 K
861
昇腾LLM分布式训练框架
Python
138
162
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
131
192
暂无简介
Dart
879
210
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
383
266
AscendNPU-IR是基于MLIR(Multi-Level Intermediate Representation)构建的,面向昇腾亲和算子编译时使用的中间表示,提供昇腾完备表达能力,通过编译优化提升昇腾AI处理器计算效率,支持通过生态框架使能昇腾AI处理器与深度调优
C++
123
188