前言
坦言道,自己在最近的渗透之路碰了很多次壁,钓鱼大神们让我羡慕不已。而钓鱼的弹药里面必不可少的就是木马了,最近都在流行快捷方式马(lnk马),这次就不多介绍,从最简单的图片马伪装给大家介绍。
伪装,改变不了被杀,只是改改面目而已。友情提醒,如果不会免杀,那就只是徒增笑资罢了。
伪装进行时
这次介绍的工具为BD2 Net Injector,百度下载即可,要注意后门哈。
首先,我们准备如下:
- 准备好的可执行文件(核心文件);
- 确定伪装的后缀;
- 用于伪装的图片;
- 图片未打开时的缩略ico文件。
打开上述工具:
前四个框就是我说的上面四个内容,点击第五个框的左边 … ,设置生成文件的文件名。
下面开始一遍:
点击 下方的对号,生成文件:
看起来是张图片,双击试试:
上线 嘻嘻