这是个什么项目 用c#实现了个远程拉取Mimikatz.ps1到内存加载,分离免杀 项目不足改进 这个项目只是我拿来学习c#练手的项目并没有去想如何进一步混淆特征 流量 规避启发式检测 这种方式可以很好躲开基于进程链的检查 所以免杀还不是很完美,师傅可以下去自行修改 usage: 本地启一个http的服务 把ps脚本放到根目录等待请求 c#写好的程序以管理员运行 效果就是这样的 国内杀软比如火绒 360也是都没有问题