Obfuscate-Mimikatz
- 前言
- 环境
- 脚本
- 参考:
前言
这个脚本可以简单处理Mimikatz源码中的一些特征如混淆函数名,替换特征字符串,替换图标,替换资源等,然后重新编译Mimikatz来进行免杀,但是相对于现在的杀毒软件来说还是会被杀,还要另作处理
环境
Linux
脚本
https://gist.githubusercontent.com/S3cur3Th1sSh1t/08623de0c5cc67d36d4a235cec0f5333/raw/dafbd32d1307c4ebb512e4eb7c43c7e1292bcac9/ObfuscateMimi_First.sh
参考:
https://sher10ck.com/2020/10/10/Obfuscate-Mimikatz/