
안티바이러스 우회 도구
AVET는 침투 테스터의 작업을 더 쉽게 만들고 안티바이러스 우회 기술 및 악성 소프트웨어에서 사용되는 기타 방법을 실험하기 위해 개발된 안티바이러스 우회 도구입니다. v2.4의 새로운 기능 및 이전 버전 변경 사항에 대한 개요는 CHANGELOG 파일을 참조하세요.
모든 기술이 모든 AV 엔진을 우회하는 것은 아닙니다. 하나의 기술이나 빌드 스크립트가 작동하지 않으면 다른 것을 테스트해 보시기 바랍니다. 자유롭게 실험해 보세요! 결국 이것은 도구 상자입니다. 그러나 망치를 직접 휘둘러야 합니다.
설치 지침은 Kali 64bit 및 tdm-gcc에 적용됩니다!
설정 스크립트를 사용할 수 있습니다:```bash ./setup.sh
이것은 wine을 설치/구성하고 tdm-gcc를 설치하여 자동으로 시작됩니다.
곧 tdm-gcc 설치 프로그램 GUI를 클릭해야 합니다. 기본 설정이면 충분합니다.
스크립트는 또한 AVET의 의존성을 설치할 것인지 묻는데, 이는 일부 빌드 스크립트를 사용하는 데 필요합니다. 가져온 의존성은 avet 폴더 옆에 별도의 폴더에 저장됩니다.
의존성은 다음의 최신 릴리스를 가져옵니다:
- [pe_to_shellcode](https://github.com/hasherezade/pe_to_shellcode)
- [mimikatz](https://github.com/gentilkiwi/mimikatz)
- [DKMC](https://github.com/Mr-Un1k0d3r/DKMC)
어떤 이유로 wine과 tdm-gcc를 수동으로 설치하려면:
- [wine으로 tdm-gcc 설치하는 방법](https://govolution.wordpress.com/2017/02/04/using-tdm-gcc-with-kali-2/)
## Docker
Kali를 사용하지 않거나 시스템에 Metasploit을 설치하고 싶지 않다면, 대신 Docker 컨테이너를 사용할 수 있습니다.
컨테이너는 Metasploit과 avet을 캡슐화하며, 샘플은 현재 디렉토리에 생성됩니다.
gedit과 같은 그래픽 텍스트 편집기를 사용하는 것도 가능합니다.
컨테이너 빌드하기:```bash
sudo docker build -t avet:v0.1 .
사용법:```bash sudo docker run -it --net=host --env="DISPLAY" --volume="$HOME/.Xauthority:/root/.Xauthority:rw" -v $(pwd):/tools/avet/output avet:v0.1 /bin/bash
더 나은 경험을 위해 이 명령어에 별칭(alias)을 설정하는 것이 좋습니다.```bash
# In your .bash_profile, .bashrc or .bash_aliases
alias avet='sudo docker run -it --net=host --env="DISPLAY" --volume="$HOME/.Xauthority:/root/.Xauthority:rw" -v $(pwd):/tools/avet/output avet /bin/bash'
avet.py는 이 도구 사용을 돕기 위해 설계된 작은 Python 유틸리티입니다.
현재 빌드 폴더에 있는 모든 스크립트를 나열합니다. 하나를 선택한 후에는 스크립트를 한 줄씩 단계적으로 실행하며, 내용을 즉석에서 수정할 수 있습니다.
후자는 특히 유용합니다. fabric을 통해 빌드 스크립트를 실행할 때마다 msfvenom용 새 LHOST 및 LPORT 변수를 정의할 수 있기 때문입니다.
/build/global_connect_config.sh 파일에서 기본 LHOST 및 LPORT 값을 정의할 수 있으며, 재정의하지 않는 경우 이 값이 사용됩니다.
이러한 수정은 일시적입니다. 즉, 변경한 내용이 디스크의 빌드 스크립트에 유지되지 않습니다. 수정된 버전은 한 번 실행되며 실행 파일이 빌드됩니다.
.| , +
* | | (( *
|'| ` ._____
+ ___ | | * |. |' .---"|
_ .-' '-. | | .--'| || | _| |
.-'| _.| | || '-__ | | | || |
|' | |. | || | | | | || |
| '-' ' "" '-' '-.' '` |_ jgs~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Welcome to the avet Assistant!
0 : build_40xshikata_revhttpsunstaged_win32.sh 1 : build_50xshikata_quiet_revhttps_win32.sh 2 : build_50xshikata_revhttps_win32.sh 3 : build_asciimsf_fromcmd_revhttps_win32.sh 4 : build_asciimsf_revhttps_win32.sh 5 : build_avetenc_dynamicfromfile_revhttps_win32.sh 6 : build_avetenc_fopen_revhttps_win32.sh 7 : build_avetenc_mtrprtrxor_revhttps_win64.sh 8 : build_calcfromcmd_50xshikata_revhttps_win32.sh 9 : build_calcfrompowersh_50xshikata_revhttps_win32.sh 10 : build_checkdomain_rc4_mimikatz.sh 11 : build_cpucores_revhttps_win32.sh 12 : build_disablewindefpsh_xorfromcmd_revhttps_win64.sh 13 : build_dkmc_downloadexecshc_revhttps_win32.sh 14 : build_downloadbitsadmin_mtrprtrxor_revhttps_win64.sh 15 : build_downloadbitsadmin_revhttps_win32.sh 16 : build_downloadcertutil_revhttps_win32.sh 17 : build_downloadcurl_mtrprtrxor_revhttps_win64.sh 18 : build_downloadiexplorer_revhttps_win32.sh 19 : build_downloadpsh_revhttps_win32.sh 20 : build_downloadsocket_mtrprtrxor_revhttps_win64.sh 21 : build_downloadsocket_revhttps_win32.sh 22 : build_dynamicfromfile_revhttps_win32.sh 23 : build_fibonacci_rc4_mimikatz.sh 24 : build_fopen_mtrprtrxor_revhttps_win64.sh 25 : build_fopen_quiet_revhttps_win32.sh 26 : build_fopen_revhttps_win32.sh 27 : build_getchar_rc4_mimikatz.sh 28 : build_gethostbyname_revhttps_win32.sh 29 : build_hasvmkey_revhttps_win32.sh 30 : build_hasvmmac_revtcp_win32.sh 31 : build_hollowing_targetfromcmd_doubleenc_doubleev_revhttps_win64.sh 32 : build_hollowing_targetfromcmd_doubleenc_doubleev_revtcp_win32.sh 33 : build_injectdll_targetfromcmd_execcalc_downloadpsh_fopen_gethostbyname_win32.sh 34 : build_injectdll_targetfromcmd_execcalc_downloadpsh_fopen_gethostbyname_win64.sh 35 : build_injectshc_targetfromcmd_fopen_gethostbyname_xor_revhttps_win64.sh 36 : build_injectshc_targetfromcmd_fopen_gethostbyname_xor_revtcp_win32.sh 37 : build_kaspersky_fopen_shellrevtcp_win32.sh 38 : build_mimikatz_pe2shc_xorfromcmd_win64.sh 39 : build_pause_rc4_mimikatz.sh 40 : build_rc4_interactive_pwsh_mimikatz_win64.sh 41 : build_rc4_interactive_with_arithmetic_pwsh_mimikatz_win64.sh 42 : build_rc4enc_mimikatz_win64.sh 43 : build_sleep_rc4_mimikatz.sh 44 : build_sleepbyping_rc4_mimikatz.sh 45 : build_timedfibonacci_rc4_mimikatz.sh 46 : buildsvc_20xshikata_bindtcp_win32.sh
Which Script would you like to configure and build? Enter the corresponding number -> 43
DESCRIPTION :
Configure the Build Script
-> enable_debug_print
-> generate_key preset aabbccdd1122
Do you want to add sandbox evasions? [y/N] -> N
Executable will be created Shortly please wait.
*** ============================================= ***
.==,_
.===,_`\\
.====,_ ` \\ .====,__
--- .==-,~. \\ :.__, --- ~~=-. \ /^^^ MEEP MEEP
--- ~~=. \\ / ~. \ /
~. \____./
`.=====)
_.--~~~--.
__\.--~~~ ~~~---..|/
~~~\" /
|\ __ |\ \ / /|\ \ |_ \
\ \ |\ \ \ \ / / | \ _ |__|\ _|
\ \ __ \ \ / / / \ \ \ \ \ \
\ \ \ \ \ \ / / \ \ _ \ \ \
\ _\ _\ _/ / \ _\ \ __
||||||/ |___| ||
*** ============================================= ***