
Инструмент обхода антивируса
AVET — это инструмент для обхода антивирусов, разработанный для упрощения жизни пентестерам и для экспериментов с методами обхода антивирусов, а также другими методами, используемыми вредоносным ПО. Обзор новых функций в v2.4, а также предыдущих версий можно найти в файле CHANGELOG.
Не все техники обходят каждый антивирусный движок. Если одна техника или сборочный скрипт не работают, попробуйте другую. Не стесняйтесь экспериментировать! В конце концов, это набор инструментов — но молотом всё же нужно владеть самому.
Инструкция по установке предназначена для Kali 64bit и tdm-gcc!
Вы можете использовать скрипт установки:```bash ./setup.sh
Это должно автоматически помочь вам начать, установив/настроив wine и установив tdm-gcc.
Вам вскоре придётся пройти через графический интерфейс установщика tdm-gcc — стандартные настройки должны подойти.
Скрипт также спросит, хотите ли вы установить зависимости AVET, которые необходимы для использования некоторых сборочных скриптов. Загруженные зависимости будут помещены в отдельные папки рядом с папкой avet.
Зависимости загрузят последние версии:
- [pe_to_shellcode](https://github.com/hasherezade/pe_to_shellcode)
- [mimikatz](https://github.com/gentilkiwi/mimikatz)
- [DKMC](https://github.com/Mr-Un1k0d3r/DKMC)
Если по какой-либо причине вы хотите установить wine и tdm-gcc вручную:
- [Как установить tdm-gcc с помощью wine](https://govolution.wordpress.com/2017/02/04/using-tdm-gcc-with-kali-2/)
## Docker
Если вы не используете Kali или не хотите устанавливать Metasploit на свою систему, вы можете вместо этого использовать Docker-контейнер.
Контейнер содержит Metasploit и avet, а примеры будут созданы в вашей текущей директории.
Также можно использовать графический текстовый редактор, например gedit.
Сборка контейнера:```bash
sudo docker build -t avet:v0.1 .
Использование:```bash sudo docker run -it --net=host --env="DISPLAY" --volume="$HOME/.Xauthority:/root/.Xauthority:rw" -v $(pwd):/tools/avet/output avet:v0.1 /bin/bash
Для лучшего опыта рекомендуется создать алиас для этого.```bash
# In your .bash_profile, .bashrc or .bash_aliases
alias avet='sudo docker run -it --net=host --env="DISPLAY" --volume="$HOME/.Xauthority:/root/.Xauthority:rw" -v $(pwd):/tools/avet/output avet /bin/bash'
avet.py — это небольшая утилита на Python, предназначенная для упрощения работы с инструментом.
Она выводит список всех скриптов, находящихся в папке build. После выбора одного из них вы сможете построчно пройти по скрипту, имея возможность изменять содержимое на лету.
Последнее особенно полезно, так как вы можете каждый раз задавать новые переменные LHOST и LPORT для msfvenom при запуске скрипта сборки через fabric.
Вы можете задать значения LHOST и LPORT по умолчанию в файле /build/global_connect_config.sh, которые будут использоваться, если вы их не переопределите.
Эти изменения временны, то есть любые внесённые вами правки не сохраняются в скрипте сборки на диске. Изменённая версия выполняется один раз, и ваш исполняемый файл собирается.
.| , +
* | | (( *
|'| ` ._____
+ ___ | | * |. |' .---"|
_ .-' '-. | | .--'| || | _| |
.-'| _.| | || '-__ | | | || |
|' | |. | || | | | | || |
| '-' ' "" '-' '-.' '` |_ jgs~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Welcome to the avet Assistant!
0 : build_40xshikata_revhttpsunstaged_win32.sh 1 : build_50xshikata_quiet_revhttps_win32.sh 2 : build_50xshikata_revhttps_win32.sh 3 : build_asciimsf_fromcmd_revhttps_win32.sh 4 : build_asciimsf_revhttps_win32.sh 5 : build_avetenc_dynamicfromfile_revhttps_win32.sh 6 : build_avetenc_fopen_revhttps_win32.sh 7 : build_avetenc_mtrprtrxor_revhttps_win64.sh 8 : build_calcfromcmd_50xshikata_revhttps_win32.sh 9 : build_calcfrompowersh_50xshikata_revhttps_win32.sh 10 : build_checkdomain_rc4_mimikatz.sh 11 : build_cpucores_revhttps_win32.sh 12 : build_disablewindefpsh_xorfromcmd_revhttps_win64.sh 13 : build_dkmc_downloadexecshc_revhttps_win32.sh 14 : build_downloadbitsadmin_mtrprtrxor_revhttps_win64.sh 15 : build_downloadbitsadmin_revhttps_win32.sh 16 : build_downloadcertutil_revhttps_win32.sh 17 : build_downloadcurl_mtrprtrxor_revhttps_win64.sh 18 : build_downloadiexplorer_revhttps_win32.sh 19 : build_downloadpsh_revhttps_win32.sh 20 : build_downloadsocket_mtrprtrxor_revhttps_win64.sh 21 : build_downloadsocket_revhttps_win32.sh 22 : build_dynamicfromfile_revhttps_win32.sh 23 : build_fibonacci_rc4_mimikatz.sh 24 : build_fopen_mtrprtrxor_revhttps_win64.sh 25 : build_fopen_quiet_revhttps_win32.sh 26 : build_fopen_revhttps_win32.sh 27 : build_getchar_rc4_mimikatz.sh 28 : build_gethostbyname_revhttps_win32.sh 29 : build_hasvmkey_revhttps_win32.sh 30 : build_hasvmmac_revtcp_win32.sh 31 : build_hollowing_targetfromcmd_doubleenc_doubleev_revhttps_win64.sh 32 : build_hollowing_targetfromcmd_doubleenc_doubleev_revtcp_win32.sh 33 : build_injectdll_targetfromcmd_execcalc_downloadpsh_fopen_gethostbyname_win32.sh 34 : build_injectdll_targetfromcmd_execcalc_downloadpsh_fopen_gethostbyname_win64.sh 35 : build_injectshc_targetfromcmd_fopen_gethostbyname_xor_revhttps_win64.sh 36 : build_injectshc_targetfromcmd_fopen_gethostbyname_xor_revtcp_win32.sh 37 : build_kaspersky_fopen_shellrevtcp_win32.sh 38 : build_mimikatz_pe2shc_xorfromcmd_win64.sh 39 : build_pause_rc4_mimikatz.sh 40 : build_rc4_interactive_pwsh_mimikatz_win64.sh 41 : build_rc4_interactive_with_arithmetic_pwsh_mimikatz_win64.sh 42 : build_rc4enc_mimikatz_win64.sh 43 : build_sleep_rc4_mimikatz.sh 44 : build_sleepbyping_rc4_mimikatz.sh 45 : build_timedfibonacci_rc4_mimikatz.sh 46 : buildsvc_20xshikata_bindtcp_win32.sh