这些天我正在测试各种类型的客户端黑客技术,并且在所有场景中我都将Meterpreter/reverse_tcp其用作有效负载。现在我可以轻松绕过防病毒和防火墙,但是当我运行持久性模块时,防病毒和 IPS 总是会检测到用于持久性的 Meterpreter 有效负载,并且它们会删除该文件,这与meterpreter bypass_UAC 脚本也有同样的问题。
如您所知,由于互联网连接断开或重新启动系统等各种原因,meterpreter 会话总是很容易死掉。
有没有比 Meterpreter 持久性脚本更好的方法可以持久化我的会话并绕过防病毒和防火墙?
有没有什么方法可以让meterpreter持久性脚本使用我自己制作的有效负载,而不是metasploit自动生成的有效负载,很容易被防病毒软件咳出来?