KDOG 加载器

KDOG 加载器是为了适应快速免杀而编写的加载器,支持免杀大部分杀软。

更新了以下内容:

  • 链接多个垃圾 lib
  • 编译时随机垃圾指令
  • 编译时随机函数地址
  • 编译时随机 ico 图标 hash
  • 编译时随机版本信息
  • 轻量反沙箱,仅针对 VT 和微步沙箱
  • 内存防护增强,进一步减少内存泄漏

免杀一览表如下,测试的加载器为本地分离版,CS Payload 为 Stageless HTTP:

火绒 360 Windows Defender 卡巴斯基
支持 支持 支持 需关闭垃圾 lib 库链接

Windows Defender 不支持 stager http,请使用 stager http 或 stageless。

建议使用 CS 4.9,Payload 为 Stageless HTTPS。

免杀加载器只是免杀的第一步,流量特征和上线后的行为特征的免杀还要看使用者如何使用 CS。

点我查看生成器用法


更新时间:2024-10-12
访问权限: 1
拖拽文件到此区域或点击上传
Title