zoukankan      html  css  js  c++  java
  • 有源码免杀之mimikatz

    1.mimikatz源码

    首先在github下载mimikatz源码
    https://github.com/gentilkiwi/mimikatz
    使用vs2017打开工程
    image.png
    image.png

    2.替换mimikatz字符串

    按ctrl+shift+f替换所有文件中的mimikatz字符串
    image.png
    image.png

    3.解决方案配置

    首先勾选release
    image.png
    然后右键mimikatz项目属性,在常规中MFC的使用中选择在静态库使用MFC
    image.png
    在c/c++中运行库选择多线程(/MT)
    image.png

    4.解决报错

    点击生成会发现两处报错都是找不到wooyun.h
    image.png
    双击这一行,会来到报错代码处
    image.png
    将wooyun重新改为mimikatz
    还有一处一样操作
    image.png
    image.png
    重新生成,依然是找不到文件错误
    image.png
    将wooyun.ico改为mimikatz.ico,重新生成
    image.png

    5.删除默认的静态资源

    使用360查杀发现已经免杀
    image.png
    但是发现打开mimikatz时会被360动态拦截
    image.png
    使用Restorator 2018编辑静态资源
    image.png
    删除图标和界面风格
    打开mimikatz发现已经绕过动态查杀
    image.png

  • 相关阅读:
    python编码
    异常、调试
    python的优点
    循环、判断
    对象
    模块
    函数
    变量
    Socket编程(九)
    进程简单了解和使用
  • 原文地址:https://www.cnblogs.com/cwkiller/p/14111632.html
Copyright © 2011-2022 走看看