Windows杀软在线对比辅助更新


前言

之前根据 @Se7en 师傅的 get_AV 也做了一个简单版本的纯html(HTML+JavaScript+CSS)版本的Windows杀软在线对比辅助,但是年久失修!准确性以及易用性都赶不上时代了,在看见曾哥团队 @Aabyss-Team 做了一个新的杀软识别repo后,就有了这个更新后的新版Windows杀软在线对比辅助更新,其主要用途功能这些介绍如下正文部分。

简介

杀软识别信息工具是一款专为渗透测试设计的辅助工具,用于在渗透测试过程中快速识别目标系统中运行的杀毒软件。通过对目标系统的进程列表进行扫描和匹配,该工具能够帮助渗透测试人员在入侵或测试前迅速了解目标系统的安全防护状况,从而制定更有效的攻击策略。这种针对性的信息收集在渗透测试和漏洞利用过程中显得尤为重要,可以大大提高测试的效率和成功率。

用途

在渗透测试过程中,了解目标系统所使用的杀毒软件信息是一个关键步骤。杀软识别信息工具可以通过自动检测系统中的杀软进程,为渗透测试人员提供有关目标系统安全软件的即时情报。这些信息可以帮助测试人员判断目标系统的安全配置,推测可能的防御策略,以及为后续的攻击行动(如规避杀软检测、持久化等)提供有价值的参考依据。具体应用包括:

  1. 评估目标系统防护强度:通过识别目标系统中运行的杀毒软件类型和版本,测试人员可以推测其防护机制的强度和漏洞。

  2. 制定规避策略:了解目标使用的杀毒软件后,渗透测试人员可以采用针对性的技术来规避检测,例如使用特定的免杀工具或修改攻击载荷。

  3. 确认攻击成效:在攻击执行后,通过再次扫描确认是否有新的杀软进程启动,以此判断攻击是否被目标系统识别和阻止。

功能

  1. 进程扫描与识别:该工具能够扫描目标系统中的运行进程,并将其与预定义的杀毒软件进程列表进行匹配,从而快速识别已知的杀软。

  2. 实时监控:提供自动提交功能,可以在输入进程信息发生变化时,自动重新识别和更新结果。这有助于在实时测试过程中,方便快捷只需要Ctrl+A 和 Ctrl+V即可自动识别新的结果而无需重复点击提交。

  3. 详细信息反馈:识别出杀毒软件后,工具将显示相关软件名称和官方网站链接,以便渗透测试人员获取更多信息或查找特定的规避技术。

  4. 结果导出与记录:支持将识别结果以 CSV 格式下载,并自动包含当前时间信息,确保测试数据的完整性和可追溯性。CSV 文件采用带 BOM 的 UTF-8 编码,以避免在处理中文字符时出现乱码。

  5. 结果复制功能:允许用户快速复制识别结果,便于在报告或其他文档中引用。

06841724684351.png

通过这些功能,杀软识别信息工具为渗透测试人员提供了一个强大的信息收集手段,使他们能够在执行攻击时更加精准、高效,同时降低被检测到的风险。

参考

更新记录

2024/08/30

  • 增加复制原始 tasklist /svc 命令的同时提供6例 Bypass AV的方式
  • 增加一键清空进程输入


2024/08/27

  • 很多杀软进程是同一个杀软,因此对结果进行去重

手机扫码阅读

渗透测试中58+用于权限绕过的XFF类header头分享

渗透测试技巧之通过SQL Server函数判断MSSQL数据库是否站库分离

评 论