Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
avet — 안티바이러스 우회 도구 | Kitploit
도구/GitHubGitHub/govolution/avet
Encryption/Decryption ToolsExploit FrameworksPayload GenerationIDS/IPS EvasionShellcodePenetration TestingMachine LearningPapers & ResearchLearning & EducationRed TeamingAdversarial Attack
1.8k331281년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
govolution/avet

avet

안티바이러스 우회 도구

저장소 보기

안티바이러스 우회 도구

AVET는 기술 발전 및 시간 제약으로 인해 더 이상 개발되지 않습니다.

AVET는 침투 테스터의 작업을 더 쉽게 만들고 안티바이러스 우회 기술 및 악성 소프트웨어에서 사용되는 기타 방법을 실험하기 위해 개발된 안티바이러스 우회 도구입니다. v2.4의 새로운 기능 및 이전 버전 변경 사항에 대한 개요는 CHANGELOG 파일을 참조하세요.

목차

  • 설치

  • Docker

  • 간편한 AVET

  • 일반적인 AVET

  • 문서 (클릭하여 펼치기)
    • 데이터 검색 방법
    • 암호화 및 인코딩
    • 샌드박스 우회
    • 추가 명령 실행
    • 도우미 도구
    • AVET 및 metasploit psexec
    • 적대적 예제
  • 더 보기

주요 기능

  • msfpayload 등으로 만든 .exe 파일을 실행할 때, 안티바이러스 소프트웨어에 의해 파일이 종종 탐지됩니다
  • AVET는 실행 파일을 사용하여 Windows 시스템을 대상으로 하는 안티바이러스 우회 도구입니다
  • 이제 다양한 입력 페이로드를 사용할 수 있습니다: 셸코드, exe 및 dll
  • 더 많은 기술 사용 가능: 셸코드/dll 인젝션, 프로세스 할로잉 등
  • 페이로드, 복호화 키 등을 위한 유연한 검색 방법
  • 드로퍼로 사용 가능
  • 필요한 경우 AVET의 여러 반복을 연결하여 여러 우회 계층을 추가할 수 있습니다
  • 기술 조합: 실행 시 명령줄 인수를 통해 복호화 키를 제공하면서 powershell을 통해 암호화된 페이로드를 다운로드하고, 마지막으로 여러 기술 중 선택하여 페이로드를 다른 프로세스에 주입
  • 기본 샌드박스 검사
  • 머신 러닝 기반 정적 탐지기에 대한 적대적 예제 생성
  • build_script_tester.py로 사용 가능한 모든 빌드 스크립트 실행 가능. 다양한 우회 및 인젝션 기술을 사용하는 "악성" 샘플 세트를 구축하는 데 관심이 있는 연구자에게도 유용할 수 있습니다.

중요 참고 사항

모든 기술이 모든 AV 엔진을 우회하는 것은 아닙니다. 하나의 기술이나 빌드 스크립트가 작동하지 않으면 다른 것을 테스트해 보시기 바랍니다. 자유롭게 실험해 보세요! 결국 이것은 도구 상자입니다. 그러나 망치를 직접 휘둘러야 합니다.

설치

설치 지침은 Kali 64bit 및 tdm-gcc에 적용됩니다!

설정 스크립트를 사용할 수 있습니다:```bash ./setup.sh

이것은 wine을 설치/구성하고 tdm-gcc를 설치하여 자동으로 시작됩니다.  
곧 tdm-gcc 설치 프로그램 GUI를 클릭해야 합니다. 기본 설정이면 충분합니다.  
스크립트는 또한 AVET의 의존성을 설치할 것인지 묻는데, 이는 일부 빌드 스크립트를 사용하는 데 필요합니다. 가져온 의존성은 avet 폴더 옆에 별도의 폴더에 저장됩니다.

의존성은 다음의 최신 릴리스를 가져옵니다:
- [pe_to_shellcode](https://github.com/hasherezade/pe_to_shellcode)
- [mimikatz](https://github.com/gentilkiwi/mimikatz)
- [DKMC](https://github.com/Mr-Un1k0d3r/DKMC)

어떤 이유로 wine과 tdm-gcc를 수동으로 설치하려면:
- [wine으로 tdm-gcc 설치하는 방법](https://govolution.wordpress.com/2017/02/04/using-tdm-gcc-with-kali-2/)

## Docker

Kali를 사용하지 않거나 시스템에 Metasploit을 설치하고 싶지 않다면, 대신 Docker 컨테이너를 사용할 수 있습니다.  
컨테이너는 Metasploit과 avet을 캡슐화하며, 샘플은 현재 디렉토리에 생성됩니다.  
gedit과 같은 그래픽 텍스트 편집기를 사용하는 것도 가능합니다.

컨테이너 빌드하기:```bash
sudo docker build -t avet:v0.1 .

사용법:```bash sudo docker run -it --net=host --env="DISPLAY" --volume="$HOME/.Xauthority:/root/.Xauthority:rw" -v $(pwd):/tools/avet/output avet:v0.1 /bin/bash

더 나은 경험을 위해 이 명령어에 별칭(alias)을 설정하는 것이 좋습니다.```bash
# In your .bash_profile, .bashrc or .bash_aliases

alias avet='sudo docker run -it --net=host --env="DISPLAY" --volume="$HOME/.Xauthority:/root/.Xauthority:rw" -v $(pwd):/tools/avet/output avet /bin/bash'

AVET 쉽게 사용하기

avet.py는 이 도구 사용을 돕기 위해 설계된 작은 Python 유틸리티입니다.

현재 빌드 폴더에 있는 모든 스크립트를 나열합니다. 하나를 선택한 후에는 스크립트를 한 줄씩 단계적으로 실행하며, 내용을 즉석에서 수정할 수 있습니다.

후자는 특히 유용합니다. fabric을 통해 빌드 스크립트를 실행할 때마다 msfvenom용 새 LHOST 및 LPORT 변수를 정의할 수 있기 때문입니다. /build/global_connect_config.sh 파일에서 기본 LHOST 및 LPORT 값을 정의할 수 있으며, 재정의하지 않는 경우 이 값이 사용됩니다.

이러한 수정은 일시적입니다. 즉, 변경한 내용이 디스크의 빌드 스크립트에 유지되지 않습니다. 수정된 버전은 한 번 실행되며 실행 파일이 빌드됩니다.

간단한 예시입니다 (클릭하여 펼치기):``` python3 avet.py
                   .|        ,       +
         *         | |      ((             *
                   |'|       `    ._____
     +     ___    |  |   *        |.   |' .---"|
   _    .-'   '-. |  |     .--'|  ||   | _|    |
.-'|  _.|  |    ||   '-__  |   |  |    ||      |
|' | |.    |    ||       | |   |  |    ||      |

| '-' ' "" '-' '-.' '` |_ jgs~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Welcome to the avet Assistant!

0 : build_40xshikata_revhttpsunstaged_win32.sh 1 : build_50xshikata_quiet_revhttps_win32.sh 2 : build_50xshikata_revhttps_win32.sh 3 : build_asciimsf_fromcmd_revhttps_win32.sh 4 : build_asciimsf_revhttps_win32.sh 5 : build_avetenc_dynamicfromfile_revhttps_win32.sh 6 : build_avetenc_fopen_revhttps_win32.sh 7 : build_avetenc_mtrprtrxor_revhttps_win64.sh 8 : build_calcfromcmd_50xshikata_revhttps_win32.sh 9 : build_calcfrompowersh_50xshikata_revhttps_win32.sh 10 : build_checkdomain_rc4_mimikatz.sh 11 : build_cpucores_revhttps_win32.sh 12 : build_disablewindefpsh_xorfromcmd_revhttps_win64.sh 13 : build_dkmc_downloadexecshc_revhttps_win32.sh 14 : build_downloadbitsadmin_mtrprtrxor_revhttps_win64.sh 15 : build_downloadbitsadmin_revhttps_win32.sh 16 : build_downloadcertutil_revhttps_win32.sh 17 : build_downloadcurl_mtrprtrxor_revhttps_win64.sh 18 : build_downloadiexplorer_revhttps_win32.sh 19 : build_downloadpsh_revhttps_win32.sh 20 : build_downloadsocket_mtrprtrxor_revhttps_win64.sh 21 : build_downloadsocket_revhttps_win32.sh 22 : build_dynamicfromfile_revhttps_win32.sh 23 : build_fibonacci_rc4_mimikatz.sh 24 : build_fopen_mtrprtrxor_revhttps_win64.sh 25 : build_fopen_quiet_revhttps_win32.sh 26 : build_fopen_revhttps_win32.sh 27 : build_getchar_rc4_mimikatz.sh 28 : build_gethostbyname_revhttps_win32.sh 29 : build_hasvmkey_revhttps_win32.sh 30 : build_hasvmmac_revtcp_win32.sh 31 : build_hollowing_targetfromcmd_doubleenc_doubleev_revhttps_win64.sh 32 : build_hollowing_targetfromcmd_doubleenc_doubleev_revtcp_win32.sh 33 : build_injectdll_targetfromcmd_execcalc_downloadpsh_fopen_gethostbyname_win32.sh 34 : build_injectdll_targetfromcmd_execcalc_downloadpsh_fopen_gethostbyname_win64.sh 35 : build_injectshc_targetfromcmd_fopen_gethostbyname_xor_revhttps_win64.sh 36 : build_injectshc_targetfromcmd_fopen_gethostbyname_xor_revtcp_win32.sh 37 : build_kaspersky_fopen_shellrevtcp_win32.sh 38 : build_mimikatz_pe2shc_xorfromcmd_win64.sh 39 : build_pause_rc4_mimikatz.sh 40 : build_rc4_interactive_pwsh_mimikatz_win64.sh 41 : build_rc4_interactive_with_arithmetic_pwsh_mimikatz_win64.sh 42 : build_rc4enc_mimikatz_win64.sh 43 : build_sleep_rc4_mimikatz.sh 44 : build_sleepbyping_rc4_mimikatz.sh 45 : build_timedfibonacci_rc4_mimikatz.sh 46 : buildsvc_20xshikata_bindtcp_win32.sh

Which Script would you like to configure and build? Enter the corresponding number -> 43

DESCRIPTION :

RC4-encrypt the payload with a static, preset key.

Here, the mimikatz executable is used as payload, converted into shellcode format by pe_to_shellcode.

pe_to_shellcode is written by Hasherezade:

https://github.com/hasherezade/pe_to_shellcode

This script expects the Mimikatz executable to be at input/mimikatz.exe

and the pe_to_shellcode executable to reside in a folder parallel to avet: ../pe_to_shellcode/pe2shc.exe

Configure the Build Script

enable debug output

-> enable_debug_print

generate key file with preset key

-> generate_key preset aabbccdd1122

Do you want to add sandbox evasions? [y/N] -> N

Executable will be created Shortly please wait.

*** ============================================= ***

     .==,_                                          
    .===,_`\\                                        
  .====,_ ` \\      .====,__                         

--- .==-,~. \\ :.__, --- ~~=-. \ /^^^ MEEP MEEP
--- ~~=. \\ / ~. \ /
~. \____./
`.=====)
_.--~~~--.
__\.--~~~ ~~~---..|/
~~~\" /


|\ __ |\ \ / /|\ \ |_ \ \ \ |\ \ \ \ / / | \ _ |__|\ _| \ \ __ \ \ / / / \ \ \ \ \ \
\ \ \ \ \ \ / / \ \ _
\ \ \ \ _\ _\ _/ / \ _\ \ __
|
|||||/ |___| ||

*** ============================================= ***

도구 다운로드