红队攻防免杀实战
- 1. 免杀对抗
- 1.1 免杀对抗-哥斯拉魔改分析
- 1.2 魔改哥斯拉-JAR反编译打包构建
- 1.2.1 工具反编译
- 1.2.2 新建lib,添加源码
- 1.2.3 新建项目,配置构建
- 1.3 魔改哥斯拉-防识别-打乱特征指纹
- 1.3.1 版权修改
- 1.3.2 去除hash验证
- 1.3.3 哥斯拉流量特征
- 1.3.3 webshell生成模式-PHP
- 1.4 魔改哥斯拉-防查杀-新增后门插件
- 1.4.1 免杀Shell
- 1.4.2 新增插件
- 1.4.3 更多玩法
1. 免杀对抗
1.1 免杀对抗-哥斯拉魔改分析
1、环境部署-JAR反编译&打包构建-项目即成功
2、魔改哥斯拉-防识别-打乱特征指纹-使用即变异
3、魔改哥斯拉-防查杀-新增后门插件-生成即免杀
1.2 魔改哥斯拉-JAR反编译打包构建
1、反编译Jar
https://www.decompiler