yinsel / BypassAV

一款基于PE Patch技术的后渗透免杀工具,支持32位和64位
69 stars 10 forks source link

大佬 问个问题 #1

Closed Kodak00sec closed 1 month ago

Kodak00sec commented 1 month ago

就是将后渗透工具生成的EXE转化为shellcode之后保存为"bin" 无后缀,然后打开wechat.exe 无法上线 是我哪一步做的有问题吗 大佬可以帮忙解答一下嘛

Kodak00sec commented 1 month ago

我使用的转化工具是这个 https://github.com/Mephostophiles/PengCode

yinsel commented 1 month ago

我使用的转化工具是这个 https://github.com/Mephostophiles/PengCode

请问你的exe是什么呢,部分exe不支持