Awesome
这是个什么项目
用c#实现了个远程拉取Mimikatz.ps1到内存加载,分离免杀
项目不足改进
这个项目只是我拿来学习c#练手的项目并没有去想如何进一步混淆特征 流量 规避启发式检测 这种方式可以很好躲开基于进程链的检查 所以免杀还不是很完美,师傅可以下去自行修改
usage: 本地启一个http的服务 把ps脚本放到根目录等待请求 c#写好的程序以管理员运行 效果就是这样的
国内杀软比如火绒 360也是都没有问题
用c#实现了个远程拉取Mimikatz.ps1到内存加载,分离免杀
这个项目只是我拿来学习c#练手的项目并没有去想如何进一步混淆特征 流量 规避启发式检测 这种方式可以很好躲开基于进程链的检查 所以免杀还不是很完美,师傅可以下去自行修改
usage: 本地启一个http的服务 把ps脚本放到根目录等待请求 c#写好的程序以管理员运行 效果就是这样的
国内杀软比如火绒 360也是都没有问题