当前位置: 首页 > news >正文

[红队apt]自解压文件攻击

免责声明:本文用于了解攻击者攻击手法使用,请勿用于非法用途


前言

欢迎来到我的博客

个人主页:北岭敲键盘的荒漠猫-CSDN博客

本文整理黑客利用自解压文件进行攻击的流程原理

自解压文件概念

后缀格式:exe

用途:

早期windows系统有些时候没有安装压缩程序,所以获取压缩包后无法解压。

考虑到有些人不会使用计算机,于是自解压文件应运而生。

只需对方点击exe文件即可解压。

攻击流程

这里建议下载一个winrar

因为这个工具可以指定解压前解压后自动执行什么程序

准备好木马

打包好

点自解压格式

再点高级选项

这个设置可以规定提取前后运行什么程序。

这里小技巧

提取前可以不解压出来运行木马,但是会提示木马解压失败。

提取后运行就是提取后再运行。

然后把要运行的程序写到里面即可。

这里再设定偷偷解压

再设置个覆盖防止重名

然后转化即可。

点击

上线

这种方式还有个好玩的地方。

这个解压包不是木马,他删掉根本就不是木马。

所以只要免杀免的好根本发现不了。


http://www.mrgr.cn/news/48670.html

相关文章:

  • 无人机之交互系统篇
  • JAVA开发中SpringMVC框架的使用及常见的404问题原因以及SpringMVC框架基于注解的开发实例
  • 财政部今日新闻发布会深度解析
  • 空间解析几何4-空间中线段到圆的距离【附MATLAB代码】
  • 【入门第3课】Splunk字段提取
  • 微前端简单实用
  • 哪个软件可以在线编辑ppt? 一口气推荐5个做ppt的得力助手!
  • 微调大型语言模型:根据您的需求定制Llama 3 8B
  • flutter 仿淘宝推荐二级分类效果
  • CDGA|数据治理:从理念到实践,为企业价值赋能的关键路径
  • 鸿蒙开发之ArkUI 界面篇 三十三 Builder(封装容器)
  • antd table合并复杂单元格、分组合并行、分组合并列、动态渲染列、嵌套表头
  • flutter实现头像覆盖轮播滚动组件
  • opencv外接矩形cv2.boundingRect和cv2.minAreaRect区别
  • d3dcompiler_47.dll缺失怎么修复,马上教你六种靠谱的方法
  • 【LLM大模型】一些Llama3微调工具以及如何在Ollama中运行
  • 界面耻辱纪念堂--隐喻使用不当05
  • MySQL 中的数据库锁和表锁
  • java 洛谷题单【数据结构1-2】二叉树
  • 【linux开发-驱动】-STM32MP157启动相关