
زرع وكيل DLL خفي لـ Microsoft Teams يقوم بحقن شيلكود مشفر بـ AES عبر تقنيات إزالة الخطاف، مما يوفر وصولًا خلفيًا دائمًا مع جلسات Metasploit Meterpreter.
هذا المشروع هو أداة زرع خفية لـ Teams تعمل كوسيط لـ urlmon.dll التي يستخدمها Teams. قم بتجميع هذا الملف ووضعه في دليل Teams باسم urlmon.dll وستحصل على باب خلفي ثابت يعمل كلما تم تشغيل Teams بواسطة مستخدم أو عند بدء التشغيل.
الميزات:
للحصول على مثال لكيفية عمله، شاهد الفيديو أدناه: