【工具推荐】 - ZeroEye3.3免杀辅助利器,自动化找白加黑,支持生成模板。

文摘   2024-11-17 00:00   陕西  

程序简介

自动化找白文件,用于扫描 EXE 文件的导入表,列出导入的DLL文件,并筛选出非系统DLL,符合条件的文件将被复制到特定的 X64 或 X86 文件夹。支持生成劫持模板。结合多方工具优点。

更新介绍

  • 快速扫盘
  • 查看64 or 86的导入导出表
  • dll递归查询
  • 签名校验
  • 生成模板
  •   . . . . . .

获取方式

源码获取

开发不易,求个star⭐⭐⭐⭐⭐
https://github.com/ImCoriander/ZeroEye

程序获取
公众号回复【ZeroEye】即获取及加群方式
请添加
ZeroEye工具测试群提供宝贵意见

相关文章

【工具推荐】 - ZeroEye3.0自动化找白文件,提升免杀效率,实现降本增效

【工具推荐】 - 自动化挖掘白加黑进程,无脑冲!!!


【工具推荐】 - 比Everything弱一点的自动化白加黑工具(灰梭子)

程序参数
Usage: ZeroEye [options]
options:
  -h    帮助
  -i    <PE  路径>      #列出Exe的导入表
  -IM   <PE  路径>      #查看导入表
  -EX   <PE  路径>      #查看导出表
  -p    <文件目录>      #自动搜索文件路径下可劫持利用的白名单
  -s    <签名校验>      #仅对数字签名exe进行探测
  -d    <生成模板>      #生成dll模板

example:
  ZeroEye.exe -i a.exe                  #显示exe导入表
  ZeroEye.exe -p c:\                    #扫描c盘下所有exe
  ZeroEye.exe -p c:\ -s                 #扫描c盘下所有exe,并且仅扫描有数字签名的
  ZeroEye.exe -d a.dll                  #对指定dll生成模板,存放与当前路径
  ZeroEye.exe -IM/-EX a.exe/a.dll       #查看导入表/导出表

程序实试物理机测试结果

* 200G 扫描用时:2m11s

* 检测到240+可利用程序



虚拟机4h4g测试结果


* 20G  扫描用时:12s


* 检测到50+可利用程序




Relay学安全
这是一个纯分享技术的公众号,只想做安全圈的一股清流,不会发任何广告,不会接受任何广告,只会分享纯技术文章,欢迎各行各业的小伙伴关注。让我们一起提升技术。
 最新文章