AV免杀框架 -- BypassAV
项目作者:X-AV
项目地址:https://github.com/XTeam-Wing/X-AV
一、工具介绍
X系列安全工具-AV免杀框架-BypassAV,加载方式:Syscall,Uuid,CreateFiber,CreateProcessWithPipe,EtwpCreateEtwThread
等。加密方式:XOR、RC4、AES256。

二、安装与使用
1、XOR加密
每种加密都支持前面五种加载方法
./X-AV -shellcodepath cdn.bin -o xor.exe -key wing -encrypt xor -loadermethod uuid
2、AES加密
aes需要加salt
./X-AV -shellcodepath cdn.bin -o aes.exe -key wing -encrypt aes -loadermethod uuid -salt wing
3、RC4
./X-AV -shellcodepath cdn.bin -o rc4.exe -key wing -encrypt rc4 -loadermethod uuid
三、下载地址:
通过项目地址下载:https://github.com/XTeam-Wing/X-AV
四、声明:
仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者不承担任何法律及连带责任。
- 关键词标签:
- 太阳集团电子游戏 AV免杀框架 BypassAV