mimikatz简单免杀

  1. 混淆

传送门:【原版mimikatz编译】

混淆

https://gist.githubusercontent.com/S3cur3Th1sSh1t/08623de0c5cc67d36d4a235cec0f5333/raw/dafbd32d1307c4ebb512e4eb7c43c7e1292bcac9/ObfuscateMimi_First.sh

https://github.com/upx/upx
混淆->upx加壳

卡巴的每次都要重新编译,upx加壳




upx过后的大小在800kb左右


转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。可以在下面评论区评论,也可以邮件至 sher10cksec@foxmail.com

文章标题:mimikatz简单免杀

本文作者:sher10ck

发布时间:2020-10-10, 12:43:43

最后更新:2020-10-10, 15:44:27

原始链接:http://sherlocz.github.io/2020/10/10/Obfuscate-Mimikatz/

版权声明: "署名-非商用-相同方式共享 4.0" 转载请保留原文链接及作者。

目录