首页   

超详细 | 免杀淦货!开整~

渗透Xiao白帽  ·  · 1 周前

话撂前面


putao和这两位师傅认识很久了,很强,我经常请教他俩免杀和内网,每次教我的思路都能让我眼前一亮,经常能让我兴奋得一晚上都睡不着,我很佩服他们的实力。

所以我有自信给本培训站台,如果课程质量不行,你来找我麻烦就好我给你退费,把腿给我打断我都认。


事情是这样的,我的好哥们让我给宣传一下他的免杀课程,顺便让我帮忙定一下课程的价格。我想都没想就答应了。

为什么我如此痛快答应呢,第一个原因是putao知道免杀这一技能的重要性——大家肯定都发现了一件事,这个行业正在以肉眼可见的速度变差,工贼卷加班,厂商取消年终奖,越来越频繁的裁员,工资越来越低,找工作越来越难,太多学生毕业就失业,要想不在这个寒冬被优化,只能提高竞争力,卷别人,加自己的技能点所以他的课程适用人群很广,比如

1.首先适合有一定的基础学生学习。学生最后的选择大多是厂商,学完常规的web 内网,大部分人无非也就是找个安服的实习,如果想去实验室继续提升自己,增加一项免杀的技能是很不错的选择,可以助你圆梦实验室(战队)

2.安服 渗透的朋友,你们肯定担心过一件事情——现代社会科技进步速度极快,没人能知道自己的行业什么时候会被AI所取代。这样的背景下多学一点多会一点就能避免被优化就失业。这类学习更有利于丰富自己的简历厚度以做好跳槽的准备,在被老板开除之前先开除老板,领更优厚的薪水,过更受人尊敬的人生。

3.大部分干外包驻场类岗位属于劳动力密集型,重复性可替代性强,有理想的朋友长期从事此类工作肯定会埋没自己的才华,在生活的尘埃中消磨掉自己的梦想,潜龙在渊之际,正应采用“高筑墙,广积粮”的战略策略,提高自己的能力水平,待到春暖花开一鸣惊人,找到机会,直接提桶跑路。


而且免杀的使用场景也很多,比如

1.正反向隧道的免杀

2.内网常用工具免杀

3.hashdump工具研发

4.高强度对抗下横向移动免杀

5.edr环境对抗

6.钓鱼上线免杀




是因为这是免杀课,如果换成hw的培训啥的让我帮忙宣传,就是我亲爹来了,我肯定也是要考虑考虑的,因为hw培训满大街都是,很难做出差异化,说白了,就是我怕挨喷,有损我putao的名声。免杀课之间的差别很明显,因为免杀课程质量就是讲师能力的客观表现,一个牛逼的讲师的课程一定也是牛逼的,毕竟能力的上限就可以保证课程质量的下限不会低。

毕竟是好哥们,所以我很清楚他的实力,putao很是佩服哥们的实力,很强,刚认识他那会,他说过一句话我记忆犹新--“过全球所有民用(商用)杀软和喝水一样简单。

够装逼吧,但后面我找他做过几次免杀(白嫖的哈哈),我才发现这哥们没吹牛,甚至还是谦虚了。


为啥这样说?因为当时那几个目标比较特殊(咳咳咳),目标上全是各种设备,各种设备无脑乱上,硬的很,又不敢把动静搞太大,打起来和坐牢一样,我们的工具上去就寄,差点都要放弃了,但没想到他给我的工具居然乱杀!乱杀!无视各种设备!各种无感操作!多亏了他,我们才能顺利打穿并控了挺久。

所以呢,他的实力可见一斑,我也必须得给他宣传一波,本来宣传就是我的强项,但,问题就在课程的价格上--我当时没多想就回了句“价格定个三千出头呗。“结果,兄弟他也没多想,竟同意了这个价格。然后前段时间我仔细看了一下他的课表和课件,我r,这课程质量你才要3k?做慈善呢?

为什么我觉得这个价格很夸张呢?价格低到夸张,性价比高到夸张?

来看课表,感受一下课程含金量!

兄弟,你好香这完全就是从0到闭眼过杀软的零基础课程呀--竟然从c语言 PE格式开始,这小白绝对能听懂。而且后面的文件隐藏、自带协议处理上线这些都是血赚的干货,甚至还有维权和工具二开,以及规避edr大量告警手法!!!

太夸张了吧!课程内容如此之丰富!课程质量如此之硬核!课程知识面如此之广阔!才定价3k?这都可以爆杀外面那些8k的课程了!putao专门去看了一下其他的免杀课程,某军的课程只针对部分国内杀软,ETW和AMSI对抗手法极其落后,对edr的理解很肤浅,都停留数年前的水平,本课程的手法极其前沿,完全爆杀!某MS更不用说,知识杂乱且肤浅,纯纯割韭菜!而且我们独有横向工具免杀和堆栈混淆知识点我putao为我上面说的话负责!


而且还是两个国内一线红队选手当讲师!而且还有一对一的答疑服务!!


讲师介绍







putao觉得吧,我都用我自己的名声做担保了。也给大家举例证明这两位师傅实力了,这还介绍个鸡毛呢?但是吧,还是得按流程过一下。

xx10:活跃一线红队, 精通安全开发,木马免杀,逆向分析

:一线红队主攻手,精通内网域渗透,免杀对抗,云原生安全

五年安全对抗经验


上课方式:

按周进行一次的学员答疑!全程直播课 每周晚3-4次直播 有全程回放录播!课上一对一教学,内部小组交流,干货多多

课程周期:3个月

课程会长期更新,后期价格会上涨,但现在报名课享受一次付费永久学习!






对比之下,哥们的课程太jb良心了,太划算了!

哎,太卷了,我第一个报名!(哥们,看到这里记得给我开小灶,给我白嫖个全适配的rootkit

下面来介绍一下课程





参与培训遵循有关法律规定,相关技术仅供学习交流,不可用于其他用途,违者后果自负,与本课程无关。






课程背景





课程背景

免杀在整个红队对抗周期都是至关重要的,无论是入口点的维权,隧道搭建,还是内网横向都离不开免杀,比如以下场景:

较为轻松的就是windows defender、360、火绒,利用白加黑或者分离免杀等方式就完全可以进行较好的对抗

window defender环境下用shell执行whoami命令都是必杀的,又何谈提权等敏感操作呢

卡巴(内存对抗),目前为止原生的cs在卡巴edr版本下存活的几率非常低,卡巴的内存扫描能够进行准捕获cs的特征。即便是sleepmask过程中依然能够被查杀,只不过是时间的问题(高版本大概20分钟,低版本大概5分钟)

而bitdefender的对抗环境应该是远高于其它类型的杀软,毕竟它是目前为数不多的在r3层有hook的杀软,行为检测很严格

再说诺顿和赛门铁克赛门铁克,赛门铁克的静态查杀技术是我认为目前市面上做的最好的,包括一些加壳混淆一样查杀lvm),而对网络行为监测来说,eset要比其它的几个杀软更为敏感,虽然卡巴的内存查杀要比它好,但是在静态检测和行为检测上却比卡巴好很多

再说xdr(火眼 猎鹰 哨兵一号),针对于xdr,尤其是国外的那3个top级 xdr,使用cs无疑是在自投罗网。对于上述中的绝大多数杀软来说,不论是静态流量还是行为特征,早就是被分析的体无完肤了






免杀效果展示





国内国外民用(商用)杀软全部乱杀,只要目标不是很特殊敏感,保证你闭眼过

我r,牛逼!大佬就是大佬,说话就是硬气!我学完这一期以后我也要如此自信!


360pro+鲲鹏上线+执行命令


卡巴edr 上线+执行命令



麦咖啡edr上线+执行命令



图为cs哨兵1上的上线截图以及后续操作



课程大纲







报名方式




原价:8000¥

早鸟价格:3688¥

学生优惠400!

报putao的id再减200,算了,直接一口价3000!这个差价本来是给我的推荐费,我免费帮忙,直接给你们减就完了



咨询报名扫码添加助教微信(如果添加不上请联系putao),学费请交到讲师微信。




讲师联系方式

助教联系方式




推荐文章
看雪学苑  ·  四年磨一剑,无名侠教你用Unicorn逆向闯 ...  ·  3 年前  
锋行链盟  ·  智能微系统技术白皮书(附下载)  ·  3 年前  
BetterReadKids  ·  一个过来人给小学新生家长的生存指南  ·  5 年前  
© 2022 51好读
删除内容请联系邮箱 2879853325@qq.com