项目简介
本项目是基于Python的安全工具,名为 “pybypass”。其目的是帮助用户绕过某些安全软件的检测和拦截,专注于免杀技术和代码混淆领域的应用,允许用户通过修改或隐藏特定代码来绕过安全软件检测。该工具适用于合法授权的企业安全建设行为与个人学习行为,使用前需确保行为符合当地法律法规并获得足够授权。
项目的主要特性和功能
- 自定义混淆:支持用户自定义代码混淆,使用灵活。
- 分离Shellcode:可生成和加载分离后的shellcode,能绕过常见安全软件的检测和查杀。
- 可执行文件打包:提供打包成可执行文件的功能,适用于无Python环境的系统,打包后文件大小适中,便于携带和使用。
安装使用步骤
安装依赖库和工具
- 确保系统已安装Python环境。
- 使用以下命令安装必要的Python库:
bash pip install pyinstaller
使用方法
- 生成Shellcode:
- 通过
cs
或msf
生成Python的shellcode
。 - 将
buf
变量内容放到genShellCode.py
中,直接运行genShellCode.py
生成分离的shellcode
,默认文件名为README
。
- 通过
- 生成加载器:
- 修改
genLoader.py
中的内容,之后直接运行得到加载器loader.py
。
- 修改
- 打包成可执行文件:
- 若目标机器无Python环境,使用PyInstaller进行打包:
bash pyinstaller --onefile loader.py
- 打包后的文件大小约9M,将生成的exe文件和README同时上传,运行exe即可。若未检测到README,程序将直接退出不进行加载操作。
- 若目标机器无Python环境,使用PyInstaller进行打包:
注意事项
- 使用本工具时,要确保行为符合当地法律法规,并已取得足够授权。
- 请勿对非授权目标使用本工具,否则后果自负。
下载地址
点击下载 【提取码: 4003】【解压密码: www.makuang.net】