Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >全网唯一,高级LNK快捷方式新技术发布

全网唯一,高级LNK快捷方式新技术发布

原创
作者头像
白帽子安全笔记
发布于 2025-05-07 05:41:24
发布于 2025-05-07 05:41:24
1000
举报

在有360的环境下,常规技术都会被拦截和技术失效,包括cmd、powershell、rundll32等等命令以及其他公开技术。

一、方案介绍

经过长期研究,本方案可用于红队行动初始访问和持久化,适用于卡巴斯基,360安全卫士等环境下红蓝对抗演练、数字取证、廉政合规等用途,是全网唯一能绕过该防御的高级技术。

执行链路如下:

运行lnk—》远程下载诱饵文档打开—》远程下载释放白加黑—》创建持久化—》上线C2

二、发布内容

编号

方案

类型

内容

状态

1

高级lnk快捷方式新技术

途径(手段)

lnk3.0武器化

发布

一套完整的项目由平台(C2)、加载器(Loader)、途径三部分构成:

  • 平台指的是运行在服务器上的C2,决定了有效载荷是否能绕过特征检测机制(如静态特征,内存特征)并与服务器通信。
  • 加载器指的是运行在终端上的程序(通常为白加黑或单可执行文件),加载器用于加载我们的C2有效载荷(payload)至内存。决定了是否能隐蔽运行有效载荷。
  • 途径指的是通过某一种技术投递(如lnk快捷方式),通常是社会工程学。

本文发布的是途径部分,平台已在之前介绍,加载器在本技术中也得到使用。

三、技术简介

执行lnk后远程下载一个同名诱饵文档至temp目录,打开迷惑用户,远程下载一组高级白加黑至appdata下某目录,不存在则创建,解压至该目录,删除自身,计划任务维持权限,启动高级白加黑,执行有效载荷上线。

本方案存在诸多关键技术绕过,其中包括:

  1. 执行system下的命令是如何绕过360监控的?这里采用了未被公开的技术。
  2. 白加黑落地并运行是如何绕过监控的?采用了高级白加黑技术,及一些未被公开的技巧。
  3. 持久化是如何绕过监控的?这里采用了com接口创建计划任务。
  4. 为什么卡巴斯基无法检测,这里采用了完全无法检测的cobaltstrike有效载荷,完全绕过卡巴斯基企业版内存扫描。

本项目由两部分构成,一个lnk快捷方式,一个文件夹,实际使用中可修改文件夹名称,投递时需进行压缩,运行时需进行解压。

其中相关配置可高度自定义:包括默认诱饵文档、远程下载链接、任务名、运行时间、创建者等。

四、武器展示

视频区域

视频区域

五、你将获得

1.本方案详细技术细节。

2.高级白加黑技术。

六、免责声明

本文涉及方案仅限合法授权的安全研究、渗透测试用途,使用者须确保符合《网络安全法》及相关法规。具体条款如下:

  • 仅可用于已获得书面授权的目标系统测试
  • 遵守法律法规,不得用于侵犯他人隐私或数据窃取;

本人不承担因用户滥用本软件导致的任何后果。使用即视为同意并接受上述条款。

推荐阅读

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
哥斯达黎加拉塞尔瓦生物站上空采集的机载次冠层和次表层微波观测站(AirMOSS)雷达仪器的 1 (L1) 级极坐标雷达反向散射系数
AirMOSS: L1 S-0 Polarimetric Data from AirMOSS P-band SAR, La Selva, 2012-2015
此星光明
2025/01/13
410
哥斯达黎加拉塞尔瓦生物站上空采集的机载次冠层和次表层微波观测站(AirMOSS)雷达仪器的 1 (L1) 级极坐标雷达反向散射系数
豪兰森林飞行活动中获得的所有 L1 产品
AirMOSS: L1 S-0 Polarimetric Data from AirMOSS P-band SAR, Howland Forest, 2012-2015
此星光明
2025/01/13
640
豪兰森林飞行活动中获得的所有 L1 产品
俄克拉荷马州 MOISST 站点上空采集的机载次冠层和次表层微波观测站 (AirMOSS) 雷达仪器的 1 (L1) 级极坐标雷达反向散射、多图复合、极坐标校准和地理参照数据产品
AirMOSS: L1 S-0 Polarimetric Data from AirMOSS P-band SAR, MOISST, 2012-2015
此星光明
2025/01/13
510
俄克拉荷马州 MOISST 站点上空采集的机载次冠层和次表层微波观测站 (AirMOSS) 雷达仪器的 1 (L1) 级极坐标雷达反向散射、多图复合、极坐标校准和地理参照数据产品
亚利桑那州核桃沟站点上空采集的机载次冠层和次表层微波观测站(AirMOSS)雷达仪器的 1 (L1) 级极坐标雷达反向散射系数
AirMOSS: L1 S-0 Polarimetric Data from AirMOSS P-band SAR, Walnut Gulch, 2012-2015
此星光明
2025/01/17
470
亚利桑那州核桃沟站点上空采集的机载次冠层和次表层微波观测站(AirMOSS)雷达仪器的 1 (L1) 级极坐标雷达反向散射系数
哈佛森林飞行活动中获得的所有 L1 产品
AirMOSS: L1 S-0 Polarimetric Data from AirMOSS P-band SAR, Harvard Forest, 2012-2015
此星光明
2025/01/13
620
哈佛森林飞行活动中获得的所有 L1 产品
JPL 和加州理工学院对流层微粒物质成像极坐标评估和特征描述(ImPACT-PM)飞行活动中获取的 AirMSPI 椭圆体投影地理坐标辐射度产品
AirMSPI verison 6 ellipsoid-projected georegistered radiance product acquired during the ImPACT-PM flight campaign
此星光明
2025/01/19
350
JPL 和加州理工学院对流层微粒物质成像极坐标评估和特征描述(ImPACT-PM)飞行活动中获取的 AirMSPI 椭圆体投影地理坐标辐射度产品
机载次冠层和次表层微波观测站(AirMOSS)雷达仪器在北美十个站点采集的多深度、90 米空间分辨率的 2/3 级根区土壤湿度(RZSM)估算值
AirMOSS: L2/3 Volumetric Soil Moisture Profiles Derived From Radar, 2012-2015
此星光明
2025/01/17
620
机载次冠层和次表层微波观测站(AirMOSS)雷达仪器在北美十个站点采集的多深度、90 米空间分辨率的 2/3 级根区土壤湿度(RZSM)估算值
北美七个站点的地面传感器(L2)每小时容积(立方厘米/立方厘米)土壤水分剖面图
AirMOSS: L2 Hourly In-Ground Soil Moisture at AirMOSS Sites, 2011-2015
此星光明
2025/01/17
870
北美七个站点的地面传感器(L2)每小时容积(立方厘米/立方厘米)土壤水分剖面图
NASA数据集——北美地区P 波段合成孔径雷达仪器的 1 (L1) 级极坐标雷达后向散射系数、多视角复合和极坐标校准和地理参照数据产品
ABoVE: L1 S-0 Polarimetric Data from UAVSAR P-band SAR, Alaska and Canada, 2017
此星光明
2024/03/24
1850
NASA数据集——北美地区P 波段合成孔径雷达仪器的 1 (L1) 级极坐标雷达后向散射系数、多视角复合和极坐标校准和地理参照数据产品
NASA数据集——包括阿拉斯加的 39 个站点和加拿大西北部的 12 个站点)的季节性沉降、活动层厚度 (ALT)、垂直土壤水分剖面数据
ABoVE: Active Layer Thickness from Airborne L- and P- band SAR, Alaska, 2017, Ver. 3
此星光明
2024/04/04
1530
NASA数据集——包括阿拉斯加的 39 个站点和加拿大西北部的 12 个站点)的季节性沉降、活动层厚度 (ALT)、垂直土壤水分剖面数据
NASA数据集——2014 年、2015 年和 2017 年北美地区土壤地球物理属性值(源层厚度 (ALT)、介电常数、土壤水分剖面、表面粗糙度)
ABoVE: AirSWOT Color-Infrared Imagery Over Alaska and Canada, 2017
此星光明
2024/04/02
1740
NASA数据集——2014 年、2015 年和 2017 年北美地区土壤地球物理属性值(源层厚度 (ALT)、介电常数、土壤水分剖面、表面粗糙度)
2012-2014 年夏季期间飞机在杜克大学、哈佛大学和豪兰森林站点记录的碳通量测量数据(二氧化碳和水)
AirMOSS: L2 Airborne Carbon Flux at Selected AirMOSS Sites, 2012-2014
此星光明
2025/01/17
570
2012-2014 年夏季期间飞机在杜克大学、哈佛大学和豪兰森林站点记录的碳通量测量数据(二氧化碳和水)
北美七个站点雨量计的 2 级(L2)校准小时降水量(厘米/小时)—机载下冠层和地表下微波观测站(AirMOSS)项目
AirMOSS: L2 Hourly Precipitation at AirMOSS Sites, 2011-2015
此星光明
2025/01/19
420
北美七个站点雨量计的 2 级(L2)校准小时降水量(厘米/小时)—机载下冠层和地表下微波观测站(AirMOSS)项目
AMSR-E/Aqua 第 3 级全球地表土壤水分月平均值 V005 (AMSRE_AVRMO)
AMSR-E/Aqua level 3 global monthly Surface Soil Moisture Averages V005 (AMSRE_AVRMO) at GES DISC
此星光明
2024/06/28
1180
AMSR-E/Aqua 第 3 级全球地表土壤水分月平均值 V005 (AMSRE_AVRMO)
NASA数据集——2017 年北美 11 个研究地点收集的植被群落特征、土壤水分和生物物理数据
ABoVE: Post-Fire and Unburned Vegetation Community and Field Data, NWT, Canada, 2017
此星光明
2024/04/02
1220
NASA数据集——2017 年北美 11 个研究地点收集的植被群落特征、土壤水分和生物物理数据
美国大陆地区二氧化碳净生态系统交换(NEE)的第 4 级估算值,空间分辨率为 50 千米
AirMOSS: L4 Modeled Net Ecosystem Exchange (NEE), Continental USA, 2012-2014
此星光明
2025/01/22
580
美国大陆地区二氧化碳净生态系统交换(NEE)的第 4 级估算值,空间分辨率为 50 千米
NASA:亚马逊地区微气象实验(ARME)的数据
亚马逊地区微气象实验(ARME)数据包含有关亚马逊森林能量平衡和蒸散要素的微气象数据(气候、降水截流、微气象和土壤湿度)。四种数据类型的 ASCII 文本数据文件已压缩在一起。该实验的众多科学发现之一是,在蒸散量达到潜在速率的时期,热带雨林不会因缺乏降水而出现缺水压力(Shuttleworth,1988 年)。
此星光明
2024/08/29
1120
NASA:亚马逊地区微气象实验(ARME)的数据
NASA数据集——全球土壤顶部 1 厘米土壤湿度的网格估算值25km分辨率
AMSR-E/Aqua L2B Surface Soil Moisture, Ancillary Parms, & QC EASE-Grids V003
此星光明
2024/05/24
1120
NASA数据集——全球土壤顶部 1 厘米土壤湿度的网格估算值25km分辨率
nasa数据集——1 度网格单元的全球月度土壤湿度统计数据
AMSR-E/Aqua level 3 global monthly Surface Soil Moisture Averages V005 (AMSRE_AVRMO) at GES DISC
此星光明
2024/07/12
1510
nasa数据集——1 度网格单元的全球月度土壤湿度统计数据
ATOM机载活动中收集的部分气流和气溶胶粒子现场测量结果(飞机位置、相对湿度、温度、压力、攻角(AOA)、探头位置、真实和探头风速)
ATom: In-Situ Measurements of Airflow and Aerosols from Multiple Airborne Campaigns
此星光明
2025/02/02
510
ATOM机载活动中收集的部分气流和气溶胶粒子现场测量结果(飞机位置、相对湿度、温度、压力、攻角(AOA)、探头位置、真实和探头风速)
推荐阅读
哥斯达黎加拉塞尔瓦生物站上空采集的机载次冠层和次表层微波观测站(AirMOSS)雷达仪器的 1 (L1) 级极坐标雷达反向散射系数
410
豪兰森林飞行活动中获得的所有 L1 产品
640
俄克拉荷马州 MOISST 站点上空采集的机载次冠层和次表层微波观测站 (AirMOSS) 雷达仪器的 1 (L1) 级极坐标雷达反向散射、多图复合、极坐标校准和地理参照数据产品
510
亚利桑那州核桃沟站点上空采集的机载次冠层和次表层微波观测站(AirMOSS)雷达仪器的 1 (L1) 级极坐标雷达反向散射系数
470
哈佛森林飞行活动中获得的所有 L1 产品
620
JPL 和加州理工学院对流层微粒物质成像极坐标评估和特征描述(ImPACT-PM)飞行活动中获取的 AirMSPI 椭圆体投影地理坐标辐射度产品
350
机载次冠层和次表层微波观测站(AirMOSS)雷达仪器在北美十个站点采集的多深度、90 米空间分辨率的 2/3 级根区土壤湿度(RZSM)估算值
620
北美七个站点的地面传感器(L2)每小时容积(立方厘米/立方厘米)土壤水分剖面图
870
NASA数据集——北美地区P 波段合成孔径雷达仪器的 1 (L1) 级极坐标雷达后向散射系数、多视角复合和极坐标校准和地理参照数据产品
1850
NASA数据集——包括阿拉斯加的 39 个站点和加拿大西北部的 12 个站点)的季节性沉降、活动层厚度 (ALT)、垂直土壤水分剖面数据
1530
NASA数据集——2014 年、2015 年和 2017 年北美地区土壤地球物理属性值(源层厚度 (ALT)、介电常数、土壤水分剖面、表面粗糙度)
1740
2012-2014 年夏季期间飞机在杜克大学、哈佛大学和豪兰森林站点记录的碳通量测量数据(二氧化碳和水)
570
北美七个站点雨量计的 2 级(L2)校准小时降水量(厘米/小时)—机载下冠层和地表下微波观测站(AirMOSS)项目
420
AMSR-E/Aqua 第 3 级全球地表土壤水分月平均值 V005 (AMSRE_AVRMO)
1180
NASA数据集——2017 年北美 11 个研究地点收集的植被群落特征、土壤水分和生物物理数据
1220
美国大陆地区二氧化碳净生态系统交换(NEE)的第 4 级估算值,空间分辨率为 50 千米
580
NASA:亚马逊地区微气象实验(ARME)的数据
1120
NASA数据集——全球土壤顶部 1 厘米土壤湿度的网格估算值25km分辨率
1120
nasa数据集——1 度网格单元的全球月度土壤湿度统计数据
1510
ATOM机载活动中收集的部分气流和气溶胶粒子现场测量结果(飞机位置、相对湿度、温度、压力、攻角(AOA)、探头位置、真实和探头风速)
510
相关推荐
哥斯达黎加拉塞尔瓦生物站上空采集的机载次冠层和次表层微波观测站(AirMOSS)雷达仪器的 1 (L1) 级极坐标雷达反向散射系数
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档