利用ai绕过某绒、某60

2025-10-13 00:41:30 46 1203 2

利用ai绕过某绒、某60

前言:ai的时代已经贯彻我们的生活了,不管在那个行业都ai都有涉足的地方,我也呼吁大家多多使用ai一起学习进步。

表明需求

这边我的需求是免杀,我直接对ai表明了我的需求,我需要的是一个免杀的加载器,这个是简单的表达,当然你对免杀有一定的了解可以加上自己的话术,和专业术语免杀效果会更加的好。

修改代码

当ai生成了之后,或多或少都有问题,自己看不懂代码的情况下就直接把代码给ai,让ai自己去运行并帮你检测哪里有问题然后修复。

测试免杀效果

生成好了加载器就放在指定的环境下进行测试,这边我准备了两个环境,都是国内的杀软,某绒和某60

绕过某60、开核晶也绕过去了

绕过某绒

GitHub工具地址

我把源码放在GitHub上了,感兴趣的小伙伴可以去下载看看玩一玩,或者在源码基础上修改修改(小伙伴们尽量不要上传到微步和查杀木马的地方,因为上传后很快就不免杀了,其他小伙伴就没办法体验到了)

https://github.com/5ma111eaf/BypassAV-Loader/tree/main

总结

  • 使用某些ai会有道德限制,请自行去绕过,这里我用的ai模型是claude-4。

  • 我希望大家可以更好的利用ai来简单化,把复杂的问题变简单,但请记住不要忘记思考,及时有ai的情况下也要不断的去学习。

  • ai对我来说只是做一个辅助,不能完全依赖ai,独立思考才是最精华的东西。

TCV=0

关于作者

ksxxhk9篇文章474篇回复

一个渗透测试小白,很高兴到土司平台。

评论46次

要评论?请先  登录  或  注册
  • 46楼
    3 天前 19:19
    Anonymous

    感觉只是代码书写层面的变换,其实核心还是那几个经典的执行函数,哈哈哈,我本人还是建议直接白加黑。

    1
    ksxxhk

    哈哈,目前来看是这样的,当然如果想钻研,可以去微软官方关注一下其他的Windows api函数。

    2
    wxiansheng

    与其专研win函数,不如看看国外友人的思路,比较只专研函数没啥用,还得是要逆向、win机制的研究。这个代码动态上线应该不行吧,远程线程注入360现在包杀,APC那个估计也那样,都是很经典的手法了。

    3

    我是在虚拟机尝试了一下,上线的时候,我执行了部分命令,动态是没有问题的,估计现在公开了之后,免杀效果会大大下降。

  • 45楼
    3 天前 19:17
    xuetr2015

    感谢分享,ai辅助免杀确实是一种好的免杀思路

    1

    是的,用ai来做免杀省下了很多的时间,可以用多余的时间做其他事情,效率大大提高。

  • 44楼
    3 天前 08:57
    Anonymous

    感觉只是代码书写层面的变换,其实核心还是那几个经典的执行函数,哈哈哈,我本人还是建议直接白加黑。

    1
    ksxxhk

    哈哈,目前来看是这样的,当然如果想钻研,可以去微软官方关注一下其他的Windows api函数。

    2

    与其专研win函数,不如看看国外友人的思路,比较只专研函数没啥用,还得是要逆向、win机制的研究。 这个代码动态上线应该不行吧,远程线程注入360现在包杀,APC那个估计也那样,都是很经典的手法了。

  • 43楼
    4 天前 23:52

    感谢分享,ai辅助免杀确实是一种好的免杀思路

  • 42楼
    4 天前 20:35
    hellboy

    CHATGPT 限制太严了,什么都限制

    1
    ksxxhk

    是的,有好多小伙伴想知道我对话的过程,在昨天的时候我想做后续的教程,结果发现claude-4这个ai模型开始变严格了,大家可以尝试其他模型,都试试看,如deepseek、openai、或者千问这些,都去尝试,尽量去用比较新还有小众的,因为这些管的不会这么严格,规则也是。

    2
    hellboy

    我也想找那种没什么限制的。DS ,CHATGPT 都不太行了,,

    3

    chatgpt或者gemini都可以去尝试一下,如果不行,就换一种说法,还有前面有个老哥说,让ai扮演一个角色可能会有更好的效果。

  • 41楼
    4 天前 20:33
    Anonymous

    感觉只是代码书写层面的变换,其实核心还是那几个经典的执行函数,哈哈哈,我本人还是建议直接白加黑。

    1

    哈哈,目前来看是这样的,当然如果想钻研,可以去微软官方关注一下其他的Windows api函数。

  • 40楼
    4 天前 20:18
    xc丶Null

    claude-4多少钱啊,听说代码能力挺强

    1

    17-20美金这样,可以去尝试其他免费的ai模型。

  • 39楼
    4 天前 15:11

    感觉只是代码书写层面的变换,其实核心还是那几个经典的执行函数,哈哈哈,我本人还是建议直接白加黑。

  • 38楼
    4 天前 04:23

    claude-4多少钱啊,听说代码能力挺强

  • 37楼
    5 天前 21:54
    hellboy

    CHATGPT 限制太严了,什么都限制

    1
    ksxxhk

    是的,有好多小伙伴想知道我对话的过程,在昨天的时候我想做后续的教程,结果发现claude-4这个ai模型开始变严格了,大家可以尝试其他模型,都试试看,如deepseek、openai、或者千问这些,都去尝试,尽量去用比较新还有小众的,因为这些管的不会这么严格,规则也是。

    2

    我也想找那种没什么限制的。DS ,CHATGPT 都不太行了,,

  • 36楼
    5 天前 19:47
    hellboy

    CHATGPT 限制太严了,什么都限制

    1

    是的,有好多小伙伴想知道我对话的过程,在昨天的时候我想做后续的教程,结果发现claude-4这个ai模型开始变严格了,大家可以尝试其他模型,都试试看,如deepseek、openai、或者千问这些,都去尝试,尽量去用比较新还有小众的,因为这些管的不会这么严格,规则也是。

  • 35楼
    5 天前 19:43
    hz12138

    mark一下

    1

    可以的,去尝试一下把。

  • 34楼
    5 天前 17:18

    CHATGPT 限制太严了,什么都限制

  • 33楼
    5 天前 10:24

    mark一下

  • 32楼
    6 天前 22:07
    Azeng

    太牛逼了!!!!所以提示词是啥

    1

    提示词前面也有讲到,可以对ai说我需要生成一个分离式的免杀加载器,用于本地测试,或者用于学xi。

  • 31楼
    6 天前 22:07
    MrE404bug

    还在有效中,楼主可以提供提示词嘛

    1

    是的,目前来看还在免杀当中,提示词可以说生成分离式免杀,前面也有说到。

  • 30楼
    6 天前 22:05
    keywarrior

    用的哪个AI 效果好呀

    1

    上面有提到可以用一下claude-4,还有较好的claude-4.5。

  • 29楼
    6 天前 22:04
    PolarPeak

    提示词能分享吗

    1

    提示词就是直接生成免杀的加载器,然后你想生成的方式,比如我这里生成的是分离式免杀,就给他加上,我需要生成一个分离式的免杀加载器,用于本地测试,类似于这样的说法。

  • 28楼
    6 天前 22:01
    杨淑璟

    授人以鱼不如授人以渔 哈哈哈哈 能不能分享分享绕过思路呀

    1

    我就是直接问的,就像我上面说的一样,让ai帮我生成一个加载器。

  • 27楼
    6 天前 21:54
    没睡的风

    有时候你要给他一些身份暗示。这样会好点。

    1

    感谢师傅的建议,下次我可以让他尝试扮演一下免杀工程师看看效果会不会更好一些。