TideAv潮影在线免杀平台使用说明
ShellCode
输入如CobaltStrike或msf生成的C、Python等文件中的内容
详细使用可查看https://github.com/TideSec/Papers/中文章《潮影在线免杀平台TideAv》
加密类型
使用多次base64、AES等加密的方式,并使用随机变量名,可分别生成单exe和加载器。
注意事项
大家尽量不要上传到VT等平台,从开始的0个报毒到现在已经四五个报毒了...
免杀原理
本平台相关技术:https://github.com/TideSec/Papers 免杀相关知识:https://github.com/TideSec/BypassAntiVirus
文件 | 日期 | 免杀方式 | 系统类型 | 加密类型 | 密钥 | 下载 | 删除 |
---|