項目作者:X-AV
項目地址:https://github.com/XTeam-Wing/X-AV
一、工具介紹
X系列安全工具-AV免殺框架-BypassAV,加載方式:Syscall,Uuid,CreateFiber,CreateProcessWithPipe,EtwpCreateEtwThread
等。加密方式:XOR、RC4、AES256。

二、安裝與使用
1、XOR加密
每種加密都支持前面五種加載方法
./X-AV -shellcodepath cdn.bin -o xor.exe -key wing -encrypt xor -loadermethod uuid
2、AES加密
aes需要加salt
./X-AV -shellcodepath cdn.bin -o aes.exe -key wing -encrypt aes -loadermethod uuid -salt wing
3、RC4
./X-AV -shellcodepath cdn.bin -o rc4.exe -key wing -encrypt rc4 -loadermethod uuid
三、下載地址:
通過項目地址下載:https://github.com/XTeam-Wing/X-AV
四、聲明:
僅供安全研究與學習之用,若將工具做其他用途,由使用者承擔全部法律及連帶責任,作者不承擔任何法律及連帶責任。
- 關鍵詞標簽:
- 天融信 AV免殺框架 BypassAV