Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
avet — アンチウイルス回避ツール | Kitploit
ツール/GitHubGitHub/govolution/avet
暗号化/復号化ツールエクスプロイトフレームワークペイロード生成IDS/IPS回避シェルコードペネトレーションテスト機械学習論文と研究学習と教育レッドチーミング敵対的攻撃
1.8k331281年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
govolution/avet

avet

アンチウイルス回避ツール

リポジトリを見る

アンチウイルス回避ツール

AVETは技術開発および時間的制約により、これ以上開発されません。

AVETは、ペネトレーションテスターの作業を容易にし、アンチウイルス回避技術やマルウェアが使用するその他の手法を実験するために開発されたアンチウイルス回避ツールです。 v2.4の新機能や過去のバージョンアップの概要については、CHANGELOGファイルをご覧ください。

目次

  • インストール

  • Docker

  • 簡単な方法

  • 標準的な方法

  • ドキュメント (クリックして展開)
    • データ取得方法
    • 暗号化とエンコーディング
    • サンドボックス回避
    • 追加コマンド実行
    • ヘルパーツール
    • AVET & metasploit psexec
    • 敵対的サンプル
  • 詳細

主な機能

  • msfpayloadなどで作成した.exeファイルを実行すると、多くの場合アンチウイルスソフトウェアに検出されます。
  • AVETは、実行可能ファイルを使用してWindowsマシンを標的とするアンチウイルス回避ツールです。
  • 現在はさまざまな入力ペイロードを使用可能:シェルコード、exe、dll
  • より多くの技術が利用可能:シェルコード/DLLインジェクション、プロセスハロウイングなど
  • ペイロード、復号キーなどの柔軟な取得方法
  • ドロッパーとしての使用
  • 必要に応じてAVETの複数回の反復を連鎖させることで、複数の回避レイヤーを追加可能
  • 技術の組み合わせ:Powershell経由で暗号化されたペイロードをダウンロードし、実行時にコマンドライン引数で復号キーを指定、最後に複数の技術から選択してペイロードを別のプロセスにインジェクション
  • 基本的なサンドボックスチェック
  • 機械学習に基づく静的検出器に対する敵対的サンプルの生成
  • build_script_tester.pyを使用してすべての利用可能なビルドスクリプトを実行。さまざまな回避およびインジェクション技術を使用した「悪意のある」サンプルセットの構築に、研究者にとっても興味深い可能性がある。

重要な注意

すべての技術がすべてのAVエンジンを回避できるわけではありません。ある技術やビルドスクリプトが機能しない場合は、別のものをテストしてください。 ぜひ実験してください! 結局のところ、これはツールボックスです - しかし、ハンマーを振るうのはあなた自身です。

インストール

インストール手順はKali 64bitおよびtdm-gccに適用されます!

セットアップスクリプトを使用できます:```bash ./setup.sh

これにより、wineのインストール/設定とtdm-gccのインストールが自動的に開始されるはずです。
ただし、すぐにtdm-gccインストーラのGUIを通じてクリックする必要があります。標準設定で問題ありません。
スクリプトは、一部のビルドスクリプトを使用するために必要なAVETの依存関係をインストールするかどうかも尋ねます。取得された依存関係は、avetフォルダの隣に別のフォルダに配置されます。

依存関係は以下の最新リリースを取得します。
- [pe_to_shellcode](https://github.com/hasherezade/pe_to_shellcode)
- [mimikatz](https://github.com/gentilkiwi/mimikatz)
- [DKMC](https://github.com/Mr-Un1k0d3r/DKMC)


何らかの理由でwineとtdm-gccを手動でインストールしたい場合:
- [How to install tdm-gcc with wine](https://govolution.wordpress.com/2017/02/04/using-tdm-gcc-with-kali-2/)

## Docker

Kaliを使用していない場合や、システムにMetasploitをインストールしたくない場合は、代わりにDockerコンテナを使用できます。
コンテナはMetasploitとavetをカプセル化し、サンプルは現在のディレクトリに作成されます。
geditのようなグラフィカルなテキストエディタを使用することも可能です。

コンテナのビルド:```bash
sudo docker build -t avet:v0.1 .

使用方法:```bash sudo docker run -it --net=host --env="DISPLAY" --volume="$HOME/.Xauthority:/root/.Xauthority:rw" -v $(pwd):/tools/avet/output avet:v0.1 /bin/bash

より良い体験のために、これをエイリアスすることをお勧めします。```bash
# In your .bash_profile, .bashrc or .bash_aliases

alias avet='sudo docker run -it --net=host --env="DISPLAY" --volume="$HOME/.Xauthority:/root/.Xauthority:rw" -v $(pwd):/tools/avet/output avet /bin/bash'

AVETの簡単な方法

avet.py は、このツールの使用を支援するために設計された小さなPythonユーティリティです。

ビルドフォルダに現在存在するすべてのスクリプトを一覧表示します。1つ選択すると、スクリプトを一行ずつ実行しながら、その場で内容を変更することができます。

後者は特に便利で、fabricを介してビルドスクリプトを実行するたびに、msfvenom用の新しいLHOST変数とLPORT変数を定義できます。 デフォルトのLHOSTとLPORTの値は /build/global_connect_config.sh ファイルで定義でき、再定義しない場合はそれらが使用されます。

これらの変更は一時的なもので、行った変更はディスク上のビルドスクリプトに保存されません。 変更されたバージョンが一度実行され、実行可能ファイルが作成されます。

ここに簡単な例を示します(クリックして展開):``` python3 avet.py
                   .|        ,       +
         *         | |      ((             *
                   |'|       `    ._____
     +     ___    |  |   *        |.   |' .---"|
   _    .-'   '-. |  |     .--'|  ||   | _|    |
.-'|  _.|  |    ||   '-__  |   |  |    ||      |
|' | |.    |    ||       | |   |  |    ||      |

| '-' ' "" '-' '-.' '` |_ jgs~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Welcome to the avet Assistant!

0 : build_40xshikata_revhttpsunstaged_win32.sh 1 : build_50xshikata_quiet_revhttps_win32.sh 2 : build_50xshikata_revhttps_win32.sh 3 : build_asciimsf_fromcmd_revhttps_win32.sh 4 : build_asciimsf_revhttps_win32.sh 5 : build_avetenc_dynamicfromfile_revhttps_win32.sh 6 : build_avetenc_fopen_revhttps_win32.sh 7 : build_avetenc_mtrprtrxor_revhttps_win64.sh 8 : build_calcfromcmd_50xshikata_revhttps_win32.sh 9 : build_calcfrompowersh_50xshikata_revhttps_win32.sh 10 : build_checkdomain_rc4_mimikatz.sh 11 : build_cpucores_revhttps_win32.sh 12 : build_disablewindefpsh_xorfromcmd_revhttps_win64.sh 13 : build_dkmc_downloadexecshc_revhttps_win32.sh 14 : build_downloadbitsadmin_mtrprtrxor_revhttps_win64.sh 15 : build_downloadbitsadmin_revhttps_win32.sh 16 : build_downloadcertutil_revhttps_win32.sh 17 : build_downloadcurl_mtrprtrxor_revhttps_win64.sh 18 : build_downloadiexplorer_revhttps_win32.sh 19 : build_downloadpsh_revhttps_win32.sh 20 : build_downloadsocket_mtrprtrxor_revhttps_win64.sh 21 : build_downloadsocket_revhttps_win32.sh 22 : build_dynamicfromfile_revhttps_win32.sh 23 : build_fibonacci_rc4_mimikatz.sh 24 : build_fopen_mtrprtrxor_revhttps_win64.sh 25 : build_fopen_quiet_revhttps_win32.sh 26 : build_fopen_revhttps_win32.sh 27 : build_getchar_rc4_mimikatz.sh 28 : build_gethostbyname_revhttps_win32.sh 29 : build_hasvmkey_revhttps_win32.sh 30 : build_hasvmmac_revtcp_win32.sh 31 : build_hollowing_targetfromcmd_doubleenc_doubleev_revhttps_win64.sh 32 : build_hollowing_targetfromcmd_doubleenc_doubleev_revtcp_win32.sh 33 : build_injectdll_targetfromcmd_execcalc_downloadpsh_fopen_gethostbyname_win32.sh 34 : build_injectdll_targetfromcmd_execcalc_downloadpsh_fopen_gethostbyname_win64.sh 35 : build_injectshc_targetfromcmd_fopen_gethostbyname_xor_revhttps_win64.sh 36 : build_injectshc_targetfromcmd_fopen_gethostbyname_xor_revtcp_win32.sh 37 : build_kaspersky_fopen_shellrevtcp_win32.sh 38 : build_mimikatz_pe2shc_xorfromcmd_win64.sh 39 : build_pause_rc4_mimikatz.sh 40 : build_rc4_interactive_pwsh_mimikatz_win64.sh 41 : build_rc4_interactive_with_arithmetic_pwsh_mimikatz_win64.sh 42 : build_rc4enc_mimikatz_win64.sh 43 : build_sleep_rc4_mimikatz.sh 44 : build_sleepbyping_rc4_mimikatz.sh 45 : build_timedfibonacci_rc4_mimikatz.sh 46 : buildsvc_20xshikata_bindtcp_win32.sh

Which Script would you like to configure and build? Enter the corresponding number -> 43

DESCRIPTION :

RC4-encrypt the payload with a static, preset key.

Here, the mimikatz executable is used as payload, converted into shellcode format by pe_to_shellcode.

pe_to_shellcode is written by Hasherezade:

https://github.com/hasherezade/pe_to_shellcode

This script expects the Mimikatz executable to be at input/mimikatz.exe

and the pe_to_shellcode executable to reside in a folder parallel to avet: ../pe_to_shellcode/pe2shc.exe

Configure the Build Script

enable debug output

-> enable_debug_print

generate key file with preset key

-> generate_key preset aabbccdd1122

Do you want to add sandbox evasions? [y/N] -> N

Executable will be created Shortly please wait.

*** ============================================= ***

     .==,_                                          
    .===,_`\\                                        
  .====,_ ` \\      .====,__                         

--- .==-,~. \\ :.__, --- ~~=-. \ /^^^ MEEP MEEP
--- ~~=. \\ / ~. \ /
~. \____./
`.=====)
_.--~~~--.
__\.--~~~ ~~~---..|/
~~~\" /


|\ __ |\ \ / /|\ \ |_ \ \ \ |\ \ \ \ / / | \ _ |__|\ _| \ \ __ \ \ / / / \ \ \ \ \ \
\ \ \ \ \ \ / / \ \ _
\ \ \ \ _\ _\ _/ / \ _\ \ __
|
|||||/ |___| ||

*** ============================================= ***

ツールをダウンロード