使用项目:https://github.com/huaigu4ng/SysWhispers3WinHttp
通过cs生成beacon.bin,放到vps,开启http服务
x86_64-w64-mingw32-gcc.exe -o ConsoleApplication814.exe syscalls64.c ConsoleApplication814.c -masm=intel -w -s -lwinhttp -O1
注意用gcc编译,vs编译报错
来看看免杀效果
过不了windows defender,放上去直接杀,更别说运行了,没办法用此项目的人太多了
试试360
360安全卫士和360杀毒可以过
在原项目上改改吧,改改还是很牛逼的