百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

使用Python Shells绕过杀毒软件 python代码绕过电脑开机密码

itomcoil 2024-12-17 13:50 23 浏览

一、绕过杀毒软件

Why?

1、使用绕过反病毒软件的方式要比禁用杀毒软件更加安全;

2、展示客户端的反病毒软件是多么脆弱的非常有趣。

How?

如果你使用二进制,而这个二进制文件被You can bypass AV修改导致它的签名被移除了,然后加密、打包,修改源代码或者重新编辑源代码并使用我个人最喜欢的自定义程序。

When?

只要shell写入磁盘,你就可以开始进行啦!

二、为什么选择Python?

Python是一种很容易学习的语言,并且Python拥有很多强大的扩展库,并且Python既支持Linux又支持Mac和Windows。Python可以完美的在Mac和Linux操作系统上运行。而Windows上,Python脚本可能需要编译成可执行文件后再运行。

三、Python基础知识

Python是一种使用空格的语言,使用缩进来确定代码快。你可以使用tab或者空格,但是你不能把他们两个混合。tab和空格的换算标准是1个tab相当于4个空格。

在Python中,单引号''和双引号""是一样的。你可以使用转义符,比如\n,\t。三引号"''"表示多行字符串。使用原始字符串r''为正则表达式。

使用原始字符串就不需要使用反斜杠了,这样可以使正则表达式看起来更加整洁。

类可以行里被声明或者被放置在另一个文件或者被import。

if a == b:

print “They’re equal.\n”else:

print “They’re not equal.\n”for i in range(1, 100, 5):

print ‘Number {0}\n’.format(i)def new_function:

print ‘Inside the function.\n’

class Adder:

def __init__(self, value=0):

self.value = value

def add(self, val):

self.value += val

a = Adder

a.add(5)print a.value

b = Adder(10)

b.add(10)print b.value

四、什么是Shell?

Shell可以通过网络接收命令行、执行命令行并通过网络返回结果。

Shell可以监听某个绑定shell的端口,或者回调到一个服务端(reverse shell)。反向shell是首选,因为大多数防火墙不会阻止出站的信息流但是会阻止入站的信息流。

五、看代码之前的准备

你需要安装Python。Linux和Mac是自带Python的。所以Windows用户需要去http://www.python.**/download/ 下载Python2.7.3的Windows安装程序。

你还需要Git,大多数Linux发行版和Mac上已经有Git了。Windows用户则需要安装Git for Windows,你可以去http://msysgit.****.com下载安装。

六、看代码

shell.py

打开终端或者git bash,输入以下内容:git clone https://github.com/averagesecurityguy/scripts

然后,cd 进入脚本目录,使用你最喜欢的编辑器打开shell.py

ishell.py

确定你在脚本目录里,使用你最喜欢的编辑器打开ishell.py

mickey.py

打开终端或者Git bash,输入git clone https://github.com/averagesecurityguy/mickey

cd进入mickey目录,然后使用你最喜欢的编辑器打开mickey.py

七、使用PyInstaller编译

下载并解压PyInstaller(链接)。

下载并安装Pywin32(链接)。

创建可执行的:

pyinstaller.py -F /path/to/script.py

可执行文件可以被创建在PyInstaller文件夹的$scriptname/dist文件夹中。

八、让我们试试看

如果你已经安装了Metasploit,让我们继续这个绕过AV的活动。

首先,我们要试图在计算机上运行Meterpreter,我们应该可以看到它会被AV(微软的安全必备软件)。

接下来,让我们使用我们自定义的Python shell,运行代码,没有问题。

相关推荐

selenium(WEB自动化工具)

定义解释Selenium是一个用于Web应用程序测试的工具。Selenium测试直接运行在浏览器中,就像真正的用户在操作一样。支持的浏览器包括IE(7,8,9,10,11),MozillaF...

开发利器丨如何使用ELK设计微服务中的日志收集方案?

【摘要】微服务各个组件的相关实践会涉及到工具,本文将会介绍微服务日常开发的一些利器,这些工具帮助我们构建更加健壮的微服务系统,并帮助排查解决微服务系统中的问题与性能瓶颈等。我们将重点介绍微服务架构中...

高并发系统设计:应对每秒数万QPS的架构策略

当面试官问及"如何应对每秒几万QPS(QueriesPerSecond)"时,大概率是想知道你对高并发系统设计的理解有多少。本文将深入探讨从基础设施到应用层面的解决方案。01、理解...

2025 年每个 JavaScript 开发者都应该了解的功能

大家好,很高兴又见面了,我是"高级前端进阶",由我带着大家一起关注前端前沿、深入前端底层技术,大家一起进步,也欢迎大家关注、点赞、收藏、转发。1.Iteratorhelpers开发者...

JavaScript Array 对象

Array对象Array对象用于在变量中存储多个值:varcars=["Saab","Volvo","BMW"];第一个数组元素的索引值为0,第二个索引值为1,以此类推。更多有...

Gemini 2.5编程全球霸榜,谷歌重回AI王座,神秘模型曝光,奥特曼迎战

刚刚,Gemini2.5Pro编程登顶,6美元性价比碾压Claude3.7Sonnet。不仅如此,谷歌还暗藏着更强的编程模型Dragontail,这次是要彻底翻盘了。谷歌,彻底打了一场漂亮的翻...

动力节点最新JavaScript教程(高级篇),深入学习JavaScript

JavaScript是一种运行在浏览器中的解释型编程语言,它的解释器被称为JavaScript引擎,是浏览器的一部分,JavaScript广泛用于浏览器客户端编程,通常JavaScript脚本是通过嵌...

一文看懂Kiro,其 Spec工作流秒杀Cursor,可移植至Claude Code

当Cursor的“即兴编程”开始拖累项目质量,AWS新晋IDEKiro以Spec工作流打出“先规范后编码”的系统工程思维:需求-设计-任务三件套一次生成,文档与代码同步落地,复杂项目不...

「晚安·好梦」努力只能及格,拼命才能优秀

欢迎光临,浏览之前点击上面的音乐放松一下心情吧!喜欢的话给小编一个关注呀!Effortscanonlypass,anddesperatelycanbeexcellent.努力只能及格...

JavaScript 中 some 与 every 方法的区别是什么?

大家好,很高兴又见面了,我是姜茶的编程笔记,我们一起学习前端相关领域技术,共同进步,也欢迎大家关注、点赞、收藏、转发,您的支持是我不断创作的动力在JavaScript中,Array.protot...

10个高效的Python爬虫框架,你用过几个?

小型爬虫需求,requests库+bs4库就能解决;大型爬虫数据,尤其涉及异步抓取、内容管理及后续扩展等功能时,就需要用到爬虫框架了。下面介绍了10个爬虫框架,大家可以学习使用!1.Scrapysc...

12个高效的Python爬虫框架,你用过几个?

实现爬虫技术的编程环境有很多种,Java、Python、C++等都可以用来爬虫。但很多人选择Python来写爬虫,为什么呢?因为Python确实很适合做爬虫,丰富的第三方库十分强大,简单几行代码便可实...

pip3 install pyspider报错问题解决

运行如下命令报错:>>>pip3installpyspider观察上面的报错问题,需要安装pycurl。是到这个网址:http://www.lfd.uci.edu/~gohlke...

PySpider框架的使用

PysiderPysider是一个国人用Python编写的、带有强大的WebUI的网络爬虫系统,它支持多种数据库、任务监控、项目管理、结果查看、URL去重等强大的功能。安装pip3inst...

「机器学习」神经网络的激活函数、并通过python实现激活函数

神经网络的激活函数、并通过python实现whatis激活函数感知机的网络结构如下:左图中,偏置b没有被画出来,如果要表示出b,可以像右图那样做。用数学式来表示感知机:上面这个数学式子可以被改写:...