前往小程序,Get更优阅读体验!
立即前往
发布
社区首页 >专栏 >红队技术-免杀木马捆绑器分享

红队技术-免杀木马捆绑器分享

作者头像
hyyrent
发布2022-12-26 20:05:09
发布2022-12-26 20:05:09
2.2K00
代码可运行
举报
文章被收录于专栏:安全学习记录安全学习记录
运行总次数:0
代码可运行

免杀木马捆绑器分享

在实战钓鱼过程中,常常需要把木马伪装成正常的文件,如果文件运行之后没有任何反应,会引起对方的怀疑

这时候就需要木马捆绑器,释放准备的正常文件,降低对方的戒心,下面列举两种简单的方法:

https://github.com/H4de5-7/Bundler-bypass

visual studio打开项目,资源文件选择导入

导入木马和需要释放的文件

编译生成

运行释放,bypass360

https://github.com/Yihsiwei/GoFileBinder

坑点:

1、命令里exe要放在释放文件前面,不能更换命令顺序,否则生成后无法正常释放

2、go的版本选择的是17,测试发现18版本会生成失败

代码语言:javascript
代码运行次数:0
复制
GoFileBinder.exe 木马.exe xxx.txt
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022-11-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 免杀木马捆绑器分享
    • https://github.com/H4de5-7/Bundler-bypass
    • https://github.com/Yihsiwei/GoFileBinder
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档