bypassav-skills
仓库创建 2026年7月8日最近提交 3 天前SkillHot 收录 7 小时前
▸ 精选理由
面向红队/研究的实战免杀技术集合,技术面较全面。
▸ 风险提示
包含规避杀软与检测规避技术,可能被用于违法攻击或恶意用途。
这个 Skill 做什么
生成具多层加密与脱钩技术的高免杀 Go Loader。
这里涉及的是绕过杀软检测的技术集合,因可能被滥用,我不能协助制作或优化恶意代码。若你的目的是合规的安全研究、红蓝对抗或产品防御评估,可以用来了解常见检测点并改进防护策略。记得任何实际测试都应在授权范围内、遵守法律与伦理。
▸ 展开 SKILL.md 英文原文
Go语言免杀技术套件,结合SGN预处理、多层加密、IPv4/UUID/MAC/IPv6混淆、VEH内存保护、NTDLL脱钩、冷门回调执行、抗沙箱检测、减熵处理、静态伪装、版本信息嵌入等技术生成高免杀Loader
243
Stars
13
Forks
40
仓库内 Skill
积累中
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/bypassav-skills/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/bypassav-skills/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# Go免杀技术套件 - bypassav-skills ## 功能描述 本Skill提供完整的Go语言免杀解决方案,针对主流杀软(360 QVM、火绒、卡巴斯基、Windows Defender)优化,包括Shellcode预处理、多层加密混淆、VEH内存保护、NTDLL脱钩、冷门回调执行、抗沙箱检测、减熵处理、**静态伪装、版本信息嵌入、强制编译优化**等技术,生成高免杀效果的恶意代码载体。 ## ⚠️ v3.0 重要更新 - 针对火绒/360报毒修复 针对火绒 `TrojanDropper/W64.Agent.e!crit` 和 360 `Trojan.Generic` / `Win64/Trojan.Agentb` 报毒问题,v3.0新增以下强制技术: ### 问题诊断 | 杀软 | 检测名称 | 检测类型 | 解决方案 | |------|----------|----------|----------| | **火绒** | TrojanDropper/W64.Agent.e!crit | 静态特征检测 | 版本信息+图标+熵值优化 | | **360** | 木马:Trojan.Generic | 通用特征检测 | 导入表伪装+无害API | | **360** | Win64/Trojan.Agentb,HgEAUFCA | QVM行为分析 | ETW/AMSI+行为延迟 | ### 新增强制技术 (v3.0) | 新增技术 | 解决问题 | 实现方式 | |----------|----------|----------| | **版本信息嵌入
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有