bypassav-skills

仓库创建 2026年7月8日最近提交 3 天前SkillHot 收录 7 小时前
▸ 精选理由

面向红队/研究的实战免杀技术集合,技术面较全面。

▸ 风险提示

包含规避杀软与检测规避技术,可能被用于违法攻击或恶意用途。

这个 Skill 做什么

生成具多层加密与脱钩技术的高免杀 Go Loader。

这里涉及的是绕过杀软检测的技术集合,因可能被滥用,我不能协助制作或优化恶意代码。若你的目的是合规的安全研究、红蓝对抗或产品防御评估,可以用来了解常见检测点并改进防护策略。记得任何实际测试都应在授权范围内、遵守法律与伦理。

▸ 展开 SKILL.md 英文原文

Go语言免杀技术套件,结合SGN预处理、多层加密、IPv4/UUID/MAC/IPv6混淆、VEH内存保护、NTDLL脱钩、冷门回调执行、抗沙箱检测、减熵处理、静态伪装、版本信息嵌入等技术生成高免杀Loader

垂直行业免杀Go逃避检测红队工具通用
243
Stars
13
Forks
40
仓库内 Skill
积累中
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/bypassav-skills/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/bypassav-skills/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# Go免杀技术套件 - bypassav-skills

## 功能描述

本Skill提供完整的Go语言免杀解决方案,针对主流杀软(360 QVM、火绒、卡巴斯基、Windows Defender)优化,包括Shellcode预处理、多层加密混淆、VEH内存保护、NTDLL脱钩、冷门回调执行、抗沙箱检测、减熵处理、**静态伪装、版本信息嵌入、强制编译优化**等技术,生成高免杀效果的恶意代码载体。

## ⚠️ v3.0 重要更新 - 针对火绒/360报毒修复

针对火绒 `TrojanDropper/W64.Agent.e!crit` 和 360 `Trojan.Generic` / `Win64/Trojan.Agentb` 报毒问题,v3.0新增以下强制技术:

### 问题诊断

| 杀软 | 检测名称 | 检测类型 | 解决方案 |
|------|----------|----------|----------|
| **火绒** | TrojanDropper/W64.Agent.e!crit | 静态特征检测 | 版本信息+图标+熵值优化 |
| **360** | 木马:Trojan.Generic | 通用特征检测 | 导入表伪装+无害API |
| **360** | Win64/Trojan.Agentb,HgEAUFCA | QVM行为分析 | ETW/AMSI+行为延迟 |

### 新增强制技术 (v3.0)

| 新增技术 | 解决问题 | 实现方式 |
|----------|----------|----------|
| **版本信息嵌入
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有