启动backdoor-factory

backdoor-factory

寻找大于100字节的代码洞

backdoor-factory

执行的结果

backdoor-factory

查看适合的payload程序

backdoor-factory

iat_reverse_tcp_stager_threaded分片段注入方式

backdoor-factory

使用这种注入方式生成程序

 

单一代码洞注入shellcode

backdoor-factory

找到四个代码洞

backdoor-factory

默认是选择单一的代码洞

这里选择2,回车,就生成了一个文件夹backdoored ,里面存放着注入过后的程序

backdoor-factory

将生成的程序putty.exe放到目标主机上

启动msf

backdoor-factory

backdoor-factory

backdoor-factory

backdoor-factory

backdoor-factory

启动侦听

backdoor-factory

 

在目标主机上启动处理过的putty.exe,可以正常使用,同时执行了shellcode

 backdoor-factory

同时在msf就侦听到反弹shell了,可以看到有一个session

backdoor-factory

backdoor-factory

进入这个session

backdoor-factory

获取shell,便能对目标主机进行远程操作

backdoor-factory

查看免杀效果

五个引擎报毒,效果还算理想

backdoor-factory

 

 

多个代码洞注入shellcode

backdoor-factory

有这些个代码洞可以使用

backdoor-factory

逐个选择代码洞,知道注入完毕

这里选择8、9、14,生成一个注入了shellcode的程序,存放在backdoored目录下

backdoor-factory

backdoor-factory

查看免杀效果

4个杀毒引擎报毒

backdoor-factory

 

相关文章: