版本发布:v1.7-稳定版
作者:pedro ubuntu [ r00t-3xp10it ]
支持发行版:Linux Kali, Ubuntu, Mint
Suspicious-Shell-Activity© (SSA) 红队开发 @2017
简单脚本,允许用户将一个现有的 executable.exe 添加 ms-word 图标
(使用 resource-hacker 作为后端应用程序)
并利用 Ruby 单行命令隐藏 .exe 扩展名,
同时在文件末尾添加 word 文档 .ppt 扩展名。
backdoorppt 工具使用两种不同的扩展名伪装方法:
'从右到左覆盖' 和 '隐藏已知文件类型的扩展名'
编辑 'settings' 文件选择要使用的方法..
cd backdoorppt && nano settings
xterm, wine, ruby, ResourceHacker (通过 wine 运行)
'backdoorppt 脚本可在 wine 32 位或 64 位下运行'
'它还会在 .../.wine/Program Files/.. 目录下安装 ResourceHacker'
1º - backdoorppt 仅支持将 Windows 二进制文件伪装 (.exe -> .ppt)
2º - backdoorppt 需要安装 ResourceHacker (wine) 来更换图标
3º - backdoorppt 提供 6 种不同的图标 (.ico) 供选择
4º - backdoorppt 不会生成真实的 ms-word 文档文件,但会将您的
payload.exe 伪装成一个看似 word 文档的文件(社会工程学)。
backdoorppt
backdoorppt
目标用户以为自己正在打开一个 word 文档文件,
但实际上却在执行一个二进制 payload。
backdoorppt: https://www.youtube.com/watch?v=k4UJW4p1E3w&t=1s
@Damon Mohammadbagher | 文章: goo.gl/hKHesk