大家在制作捆版马儿时碰到一个问题大多捆绑软件本身就会被杀软查杀,即便捆绑两个正常软件也会被查杀。今天给大家分享一个利用winrar实现免杀的捆绑技术。(配合免杀马儿捆绑效果更佳~)方法仅供参考,适用于已授权的渗透测试、红队评估、攻防演练,请勿用于其他非法途径。1、首先大家先通过coblatstrike 生成一个马儿“qq.exe”。然后准备一个flash的安装程序。2、鼠标右键,添加到压缩文件。点击创建自解压格式压缩文件。rar就会变成exe后缀的文件。
3、点击高级自解压选项,常规
解压路径->绝对路径C:\windows\temp。4、设置提取后运行C:\windows\temp\qq.exeC:\windows\temp\flashplayer_install_cn.exe
5、模式
安静模式->全部隐藏6、更新更新方式->解压并更新文件覆盖方式->覆盖所有文件7、点击确定按钮,在点击确定按钮生成"新建文件夹.exe"8、修改文件名为flashplayer_install_cn.exe。这时候已经可以使用了,只是太丑。另一个神器出现“ResourceHacker”。通过ResourceHacker打开原版的flash安装程序,点击Icon Group文件夹中的文件,鼠标右键保存“*.ico资源”,即可导出ico图标。
9、利用同样的方法打开制作好的钓鱼马儿,找到“Icon Group”,鼠标右键,“替换图标”,选择导出的flash.ico,确认之后点击左上角的“文件”->“保存”即可。这时候一个完美的捆绑马儿就做好了。等到鱼儿上钩即可。下面是运行截图,伪装的非常完美,全程无感知,大家可以试试。
“IT同路人”微信公众号
投稿邮箱:[email protected]
工欲善其事,必先利其器。推荐阅读:
社会工程学科普-熊猫云搜
B站评论查询,人物画像,大数据溯源【熊猫云搜】
B站直播间,弹幕查询,人物画像,大数据溯源【熊猫云搜】
B站弹幕查询,人物画像,大数据溯源【熊猫云搜】
查B站弹幕发送者,根据视频链接,查询加密mid转换,人物画像,大数据溯源【熊猫云搜】
哔哩哔哩高清视频解析下载,视频所有弹幕解析【B站视频解析】
【全网独家】熊猫云搜、贴吧、网易云、B站评论、微博搜索
百度贴吧个人资料,一键查询【熊猫云搜】
一个访问网址就能偷拍你的网站照妖镜教程及源码
xx贴吧工具箱【隐藏发贴查看】
歡迎關註,獲取最新資源
@fkmY9h1M:您好,贵站已经添加!
提交链接
类别:在线工具 名称:喵喵工具集 地...
提交链接
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
类别:博客站点 名称:小报童专栏 地...
提交链接
类别:在线工具 名称:夸克搜 地址:...
提交链接