遮天:强大的免杀生成工具
项目介绍
遮天 是一个致力于红蓝对抗研究的开源项目,主要功能是生成能够绕过大多数防病毒软件的木马程序。它经历了多个版本的迭代,每个版本都增强了其规避技术。1.x 版本支持远程加载、账户创建和程序输出;2.x 版本实现了几乎全部的防病毒软件绕过,但需对特定代码中的敏感特征进行适当修改,并能够生成指定架构的应用;而3.x 版本更进一步,增加了绕过UAC(用户帐户控制)、用户创建以及智能反沙箱功能,并且修复了之前存在的BUG。
项目快速启动
在使用遮天之前,请确保您具备一定的逆向工程和编程知识。以下是基本的快速启动步骤:
步骤1:克隆项目
首先,通过Git克隆项目到本地:
git clone https://github.com/yqcs/ZheTian.git
cd ZheTian
步骤2:环境配置
由于该项目基于Go语言开发,你需要安装Go环境。确保你的系统已经安装了Go,并正确设置了GOPATH。
步骤3:编译与运行
根据项目的具体说明,你可能需要调整部分源码中的特征值以适应最新的反病毒软件特征库。之后,使用以下命令来构建工具:
go build main.go
这将生成可执行文件,用于生成免杀样本。
请注意,实际操作中应遵守法律和道德规范,此工具仅供学习和防御性安全研究使用。
应用案例和最佳实践
在安全研究领域,遮天可以被用来测试企业或个人的安全防护系统的抗渗透能力。通过模拟恶意软件行为而不造成实际损害,帮助安全团队识别并加固安全漏洞。最佳实践包括,在隔离的测试环境中运行,严格控制实验范围,避免误伤或违法行为。
典型生态项目
遮天作为一个专精于免杀生成的工具,其本身构成了信息安全研究的一个独特分支。虽然直接的“典型生态项目”是指那些与之直接集成或互补的工具较少公开讨论,但相似技术栈的项目可能涉及自动化威胁分析、逆向工程框架如Ghidra,或是其他安全测试工具,例如Metasploit Framework,它们共同构成了安全研究人员的工具箱。开发者和安全社区通常围绕这些工具共享技术和策略,通过论坛、博客和在线社群进行交流。
以上便是遮天项目的基本介绍、快速启动指南、应用案例概述以及简要的生态关联。请务必合法合规地使用此类工具,并持续关注项目更新以获取最新功能和技术支持。
Kimi-K2.5Kimi K2.5 是一款开源的原生多模态智能体模型,它在 Kimi-K2-Base 的基础上,通过对约 15 万亿混合视觉和文本 tokens 进行持续预训练构建而成。该模型将视觉与语言理解、高级智能体能力、即时模式与思考模式,以及对话式与智能体范式无缝融合。Python00- QQwen3-Coder-Next2026年2月4日,正式发布的Qwen3-Coder-Next,一款专为编码智能体和本地开发场景设计的开源语言模型。Python00
xw-cli实现国产算力大模型零门槛部署,一键跑通 Qwen、GLM-4.7、Minimax-2.1、DeepSeek-OCR 等模型Go06
PaddleOCR-VL-1.5PaddleOCR-VL-1.5 是 PaddleOCR-VL 的新一代进阶模型,在 OmniDocBench v1.5 上实现了 94.5% 的全新 state-of-the-art 准确率。 为了严格评估模型在真实物理畸变下的鲁棒性——包括扫描伪影、倾斜、扭曲、屏幕拍摄和光照变化——我们提出了 Real5-OmniDocBench 基准测试集。实验结果表明,该增强模型在新构建的基准测试集上达到了 SOTA 性能。此外,我们通过整合印章识别和文本检测识别(text spotting)任务扩展了模型的能力,同时保持 0.9B 的超紧凑 VLM 规模,具备高效率特性。Python00
KuiklyUI基于KMP技术的高性能、全平台开发框架,具备统一代码库、极致易用性和动态灵活性。 Provide a high-performance, full-platform development framework with unified codebase, ultimate ease of use, and dynamic flexibility. 注意:本仓库为Github仓库镜像,PR或Issue请移步至Github发起,感谢支持!Kotlin07
VLOOKVLOOK™ 是优雅好用的 Typora/Markdown 主题包和增强插件。 VLOOK™ is an elegant and practical THEME PACKAGE × ENHANCEMENT PLUGIN for Typora/Markdown.Less00