
은밀한 DLL 프록싱 임플란트로, Microsoft Teams에 AES 암호화된 셸코드를 언후킹 기법을 통해 주입하여 Metasploit Meterpreter 세션으로 지속적인 백도어 접근을 제공합니다.
이 프로젝트는 Teams가 사용하는 urlmon.dll을 프록시하는 은밀한 Teams 임플란트입니다. 이 DLL을 컴파일하여 Teams 디렉토리에 urlmon.dll로 넣어두면, 사용자가 Teams를 실행하거나 시작 시 Teams가 실행될 때마다 지속성 백도어를 얻을 수 있습니다.
Features:
작동 방식의 예시는 아래 비디오를 참조하십시오: