Ecosyste.ms: Awesome
An open API service indexing awesome lists of open source software.
https://github.com/M-Kings/BypassAv-web
nim一键免杀
https://github.com/M-Kings/BypassAv-web
Last synced: about 2 months ago
JSON representation
nim一键免杀
- Host: GitHub
- URL: https://github.com/M-Kings/BypassAv-web
- Owner: M-Kings
- Archived: true
- Created: 2021-01-11T01:47:16.000Z (about 4 years ago)
- Default Branch: main
- Last Pushed: 2021-03-08T03:04:17.000Z (almost 4 years ago)
- Last Synced: 2024-08-05T17:33:43.731Z (5 months ago)
- Language: HTML
- Homepage:
- Size: 320 KB
- Stars: 213
- Watchers: 7
- Forks: 55
- Open Issues: 1
-
Metadata Files:
- Readme: README.md
Awesome Lists containing this project
- awesome-hacking-lists - M-Kings/BypassAv-web - nim一键免杀 (HTML)
README
# BypassAv-web
nim一键免杀源码
仅限用于技术研究和获得正式授权的测试活动。使用nim语言进行shellcode加载,使用时需要选择i386和AMD64
## 使用方法
cs attacks - packages - payload generator
output 选择Raw(勾选x64时web页面上需要选择AMD64)## 已知问题
- [ ] windows 2008(不包含r2 sp2 等)无法运行,推测缺少vc++ 运行库
## 本地使用
不支持windows、mac下部署服务端安装nim
安装nim winim模块## 项目结构
code nim源代码
其余为web代码## 在线地址
http://192.168.161.10:8000/## 页面
![codeloader](img/chrome_lLNthrMxPe.png)## vt查杀
### i386
![codeloader](img/chrome_94gpCJikxz.png)
### AMD64
![codeloader](img/chrome_ktbU5ilJe7.png)## 功能
- [x] 窗口隐藏
- [x] 自动加密
- [x] 虚拟机检测## 实现
使用纯nim语言编写的shellcode记载器,代码基本是从之前c++版本平移过来。