darkarmour是一个可用来免杀exe的项目,github地址:https://github.com/bats3c/darkarmour
我们使用darkarmour来免杀mimikatz。
./darkarmour.py -f mimikatz.exe -j -l 5 -e xor -o darkmeter.exe
测试一下360静态查杀和动态都过
上传vt看看
https://www.virustotal.com/gui/file/26ab89974fd1a85f1af66cfc2d275893b9a2004616b05a56402f277bcbdd32a9