屏蔽VirusTotal 的沙箱IP防止深入检测
参考文章 使用iptables 防火墙封停IP 详解Linux防火墙iptables禁IP与解封IP常用命令-腾讯云开发者社区-腾讯云 (tencent.com) 在C2服务器屏蔽沙箱的IP,防止获取到C2的shellcode对回传指令特征进一步检测 此IP列表我会一直更新,遇到一次就加一次 iptables -I INPUT -s 84.39.1…
Go 自动批量编译多平台各架构脚本 python
每次编译Go的东西,别人写个set啥的,我编译了以后,再改一下就报错,总搜文章 从csdn抄过来一个自动编译多平台的 import os from shutil import copy2 from ColorInfo import ColorLogger class GoBuild: def __init__(self, file, name=No…
Go编写免杀 UuidFromStringA 
利用Windows UuidFromStringA函数将shellcode加载到内存地址 然后调用EnumSystemLocalesA function (winnls.h)函数来执行shellcode 这种加载和执行shell代码的方法参考自nccgroup的RIFT,不使用VirtualAlloc 可以在Windows主机上使用以下命令从项目的…
Rar.exe 文件打包命令行
RAR 3.92 版权 (C) 1993-2010 Alexander Roshal 10 二月 2010 共享版本 输入 RAR -? 获得帮助 用法: rar <命令> -<开关 1> -<开关 N> <压缩文件> <文件...> <@列表文件...> <解压路径\&…