Skip to content

Latest commit

 

History

History
 
 

BypassAv_mimikatz

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 
 
 
 
 

Bypass_mimikatz

1. 说明

本文的所有技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他,请在24小时内删除工具文件!!! ​

工具放出来很快就会失效!!!仅供参考!

2. 免杀效果

2.1 静态免杀

杀软\免杀效果 虚拟机环境:Windows 10 虚拟机环境:Windows 7 虚拟机环境:Windows server 2019 最新测试时间
联网Windows Defender最新版
(关闭自动发送可疑样本) 未测 2022.01.17
联网360最新版 未测 未测 未测 2022.01.17
联网火绒最新版 未测 2022.01.17

2.2 动态免杀效果(指的是可执行命令)

杀软\免杀效果 虚拟机环境:Windows 10 虚拟机环境:Windows 7 虚拟机环境:Windows server 2019 最新测试时间
联网Windows Defender最新版
(关闭自动发送可疑样本) 未测 2022.01.17
联网360最新版 未测 未测 未测 2022.01.17
联网火绒最新版 未测 2022.01.17

3. 免杀效果

3.1 bypass 火绒

image.png

image.png

3.2 Windows Defender (不自动上传样本)

image.png image.png

4. 总结

4.1 免杀情况

直接整理为图片吧: image.png