当前位置: 首页 > news >正文

webshell之无扩展免杀

1.php加密

这里是利用phpjiami网站进行加密,进而达到加密效果

加密前:

查杀效果

可以看到这里D某和某狗都查杀

里用php加密后效果

查杀效果

可以看到这里只有D某会显示加密脚本,而某狗直接绕过

2.dezend加密

可以看到dezend加密的特征还是太过明显

3.z5encrypt

4.php-obfuscator

工具下载

在线工具

不太行

5.yakpro-po

工具下载

在线在线工具

免杀效果

并不太行

6.phpjm

加密后效果

免杀效果

7.Virbox

工具下载

加密后的效果

Virbox已经属于是商业源码加密,基本上没有任何特征

但是由于这个是需要将生成好的php-cqi.exe原有的php-cqi.exe才能达到解密的效果,因此只能说作为一个权限维持的方式,先拿到权限后,修改php-cqi.exe,在上这种加密马,作为一个权限维持

加密过程:

免杀效果

7.总结

以上总结了webshell加密的工具,其实在非扩展的加密工具中,其原理很多就是混淆变量名和函数名,类名,命名空间等等,可以配合多个加密工具进行多种加密。

http://www.lryc.cn/news/248338.html

相关文章:

  • 用 VirtualBox 安装 OpenWrt 等 Linux 系统,无法启动的解决办法
  • Windows下搭建Tomcat HTTP服务,发布公网远程访问
  • k8s-daemonset、job、cronjob控制器 6
  • 技术面时,一定要掌握这3个关键点
  • [Linux]进程创建➕进程终止
  • 【隐私计算】算术秘密分享的加法和乘法运算(Beaver Triple预处理)
  • 【LeetCode刷题-字符串】--71.简化路径
  • 数据结构与算法(Java)-树形DP题单
  • C#,《小白学程序》第一课:初识程序,变量,数据与显示
  • oracle的sysaux使用量排查sql
  • Cytoscape软件下载、安装、插件学习[基础教程]
  • [Linux] linux防火墙
  • 【开源】基于JAVA的音乐偏好度推荐系统
  • 架构图是什么,该怎么制作?
  • 信号类型(通信)——最小频移键控(MSK)
  • 滴滴打车崩了!全过程
  • 【刷题】DFS
  • Gin投票系统(2)
  • docker (简介、dcoker详细安装步骤、容器常用命令)一站打包- day01
  • 请简要说明 Mysql 中 MyISAM 和 InnoDB 引擎的区别
  • Nginx漏洞复现与分析
  • Go 中切片(Slice)的长度与容量
  • 顶级大厂Quora如何优化数据库性能?
  • Java第二十章多线程
  • 家庭教育,培养娃什么最重要?
  • Linux 进程(一)
  • vue中的keep-alive详解与应用场景
  • 软件设计师——程序设计语言基础(一)
  • Apache简介与安装
  • set与map