安全研究-免杀自动化
第一步 调研阶段 40%
达成的目标:
- 研究veil-evasion 工具生成免杀木马的原理
- 研究cuiri 工具生成免杀木马的原理
- 总结出一般规律、可能会遇到的坑、需要花费的时间
- 研究DotNetToJScript 的原理
- 研究CACTUSTORCH 的原理
第一阶段结束会确定程序完成的时间。
第二步 写demo阶段 30%
目标:
- 【功能简陋、确保无bug、程序能跑通】静态+动态过windows defender,无图形化界面的exe工具
- 写出主要代码逻辑、流程图、使用文档等
第三步 丰富各种功能阶段 30%
目标:
更多的杀软bypass作为目标
添加自动权限维持、进程迁移功能
根据需求添加图形化界面
不仅仅是生成exe,而是生成无文件各种格式的payload
包括不限于白名单加载器mshta、certutil、powershell、vbs等
目标是达到一句话上线的效果。
最终达到免杀效果突出、开箱即用。