安全研究-免杀自动化

第一步 调研阶段 40%

达成的目标:

  1. 研究veil-evasion 工具生成免杀木马的原理
  2. 研究cuiri 工具生成免杀木马的原理
  3. 总结出一般规律、可能会遇到的坑、需要花费的时间
  4. 研究DotNetToJScript 的原理
  5. 研究CACTUSTORCH 的原理

第一阶段结束会确定程序完成的时间。

第二步 写demo阶段 30%

目标:

  1. 【功能简陋、确保无bug、程序能跑通】静态+动态过windows defender,无图形化界面的exe工具
  2. 写出主要代码逻辑、流程图、使用文档等

第三步 丰富各种功能阶段 30%

目标:

  1. 更多的杀软bypass作为目标

  2. 添加自动权限维持、进程迁移功能

  3. 根据需求添加图形化界面

  4. 不仅仅是生成exe,而是生成无文件各种格式的payload

    包括不限于白名单加载器mshta、certutil、powershell、vbs等

    目标是达到一句话上线的效果。

最终达到免杀效果突出、开箱即用。