当前位置:首页>Linux>VoidShell: Linux后渗透工具免杀 | 文末有福利

VoidShell: Linux后渗透工具免杀 | 文末有福利

  • 2026-09-10 10:30:33
VoidShell: Linux后渗透工具免杀 | 文末有福利

VoidShell

VoidShell是一个针对 x86-64 Linux ELF 二进制文件的免杀规避工具。它将原始程序包裹在多层加密壳中,运行时在内存中解密并执行,磁盘上始终保持加密状态,可免杀常见后渗透工具fscan、gogo、frp等。

更新内容

  • • 修复低版本Go程序启动时 mallocinit 报 failed to get system page size。
  • • CentOS 6低版本内核不支持 memfd_create 和 execveat修复。

使用场景

授权攻防演练,后渗透场景Linux工具免杀如fscan,以最新版本fscan_2.2.0为例
上传到沙箱fscan直接被识别了
通过VoidShell处理后免杀文件ff,上传到沙箱显示未知,无法通过沙箱识别是什么文件,正常使用
针对旧版本Linux系统也进行了适配,只要原程序支持运行都可以跑。Alpine Linux v3.9
CentOS6.7
fscan vt0检出,福利来了公众号菜单后台回复666获取免杀fscan_bypass

纷传介绍

VoidShell文件工具加入纷传获取,最新特惠只要59

圈子往期文件内容如下

群友反馈
  • •冲锋马一键生成工具(一键生成免杀loader)
  • •lnk文件一键生成工具(一键生成免杀钓鱼lnk文件)
  • •bypass内存扫描插件(可绕过火绒、卡巴斯基等杀软内存扫描cs插件)
  • •暗涌在线免杀平台(白文件patch免杀loader(分离、单文件)一键生成平台、支持反沙箱)
  • •bypass任务计划工具(普通权限可添加、钓鱼快速免杀维权)
  • •后渗透工具免杀(petobin,分离加载避免静态落地被秒)
  • •BYOVD攻击一键结束赛门铁克进程
  • •BinPatch免杀工具过国内主流杀软
  • •白影(whiteShadow)自动化白加黑免杀工具v1.0
  • •白影(whiteShadow)自动化白加黑免杀工具v2.1
  • •Windows恶意软件常见API一览(PDF)
  • •Maldev Academy 恶意软件开发完整课程(源码+VM镜像)
  • •SplitRun一款exe免杀工具v1.0
  • •cs4.5二开过火绒内存扫描
  • •binfileBinder文件捆绑工具
  • •RPC添加计划任务绕过360核晶
  • •RunPack内部版单文件loader免杀1.3
  • •VoidShell/VoidShell-fe内部版:x86-64 Linux ELF 加壳混淆工具
  • •白影(whiteShadow)自动化白加黑免杀工具v2.2
  • •RRR C2 v1.2

重要声明

本文所涉及的技术、思路和工具仅用于本地靶场安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担,禁止用于任何非法渗透测试,以及无授权违法测试,请遵守中华人民共和国网络安全法。

最新文章

随机文章