【工具更新】EasyShellv1.8版本更新,重构客户端,减小体积的同时增强免杀效果

admin 2026-06-03 04:15:10 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: EasyShellv1.8版本使用Rust重构客户端,体积从10MB缩减至2MB并增强免杀效果,新增绕沙箱技巧、WindowsPE资源配置和多平台权限维持功能,修复离线心跳监测bug,后续将优化体积和插件生态。工具需通过付费圈子获取。 综合评分: 65 文章分类: 安全工具,恶意软件,红队,内网渗透,渗透测试


cover_image

【工具更新】EasyShell v1.8版本更新,重构客户端,减小体积的同时增强免杀效果

原创

沐寒 沐寒

渗透云记

2026年5月29日 22:03 甘肃

在小说阅读器读本章

去阅读

免责声明

由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

欢迎关注本公众号,长期推送技术文章

前言

经过仔细思考,还是使用rust将客户端进行完整重构了一般,现在构建文件由原来的go(win)的10m压缩至2m,upx压缩之后只有700kb,虽然比不上完全由c/c#实现的客户端吧,但是也还是可以接受的了,后续再折腾折腾,看看能否再精简一下体积。

除了体积方面,还有一个最大的原因就是,go的客户端免杀处理实在有点困难,不管再怎么精简优化,依旧有很多特征,使用rust重构之后,通过常规操作处理之后,已经有很棒的免杀效果了,后面附图展示。

除此之外,还有以下更新:

  1. 客户端生成时可以一键添加常见绕沙箱技巧,按需选择
  2. 客户端生成win客户端的时间,支持一键进行PE信息的添加,内置4套,同时支持自定义图标、版权等字段
  3. 整理EasyShell插件集合,新增mac、linux、win权限维持方面的功能
  4. 客户端生成尽可能实现多态变化,避免样本直接被标记
  5. 修改离线超时心跳监测逻辑,修复因为执行命令超时导致的客户端离线的bug

展示

  1. 客户端新增常见绕沙箱技巧,并提供推荐配置

  1. 客户端新增Windows PE 资源一键配置功能

  1. 整理EasyShell插件集合,新增mac、linux、win权限维持方面的功能

  1. 更新rust客户端之后,简简单单就是如图所示 linux效果好点、win的杀软还是太厉害了

win的效果如下

是不是看着也就这样,但是如果加个框,截图展示如下,是不是就有那味了,嘿嘿

后续更新

  1. 继续优化客户端体积,尽可能实现更小
  2. 优化shellcode生成逻辑
  3. 对接实现EasyTools现有的白加黑生成功能
  4. 优化插件功能,丰富完善EasyShell插件集

获取

欢迎各位关注渗透云记,加入鄙人的小圈子《叮叮当当》即可享用

ps:渗透云记博客会员与叮叮当当纷传圈子权益共享,随便进入一个即可。

ps:渗透云记博客会员与叮叮当当纷传圈子权益共享,目前均为99元/年,随便进入一个即可。

同时可以享受

  1. 默连(morelian) Webshell管理工具、

  2. EasyTools免杀版、

  3. Webshell-Agent自动AI迭代生成绕过

等诸多平台的会员权益

历史旧版本直接后台私信回复:easyshell即可,bug稍微有点多,优先推荐新版本哈

往期精彩:

【工具更新】EasyShell v1.7版本更新,修复诸多bug,同时新增诸多新功能

【限时分享】最后一块拼图已经补齐,EasyShell 总算是让咱(ai)写出来啦

新型社工钓鱼伪装技术之WinGet配置文件+Lnk文件

默连(morelian) 简简单单的webshell管理工具(支持常规的代码执行,文件管理等,默认支持http与socks代理,支持gui与浏览器两种运行方式)

EasyTools渗透测试工具箱V2.2.2更新(1.新增云上安全,支持oss存储桶扫描、云存储管理与云服务管理;2. 修复数据库连接bug )


鄙人的一个小博客 渗透云记,

官网地址:www.encenc.com

博客地址:b.encenc.com

目前已集成EasyTools渗透测试工具箱的登录,Webshell_Agent AI自动生成平台的登录等,一个账号,多平台联动使用。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:渗透云记 沐寒 沐寒《【工具更新】EasyShell v1.8版本更新,重构客户端,减小体积的同时增强免杀效果》

评论:0   参与:  0