文件捆绑
·bat2exe.net相类似也可以利用 iexpress 与 winrar 生成自解压 exe 可执行文件·https://github.com/islamadel/bat2exe 将 bat 文件转换为 exe 二进制文件·https://github.com/tywali/Bat2ExeConverter 将 bat 文件转换为 exe 二进制文件·https://github.com/Juntalis/win32-bat2exe 将 bat 文件转换为 exe 二进制文件·http://www.f2ko.de/downloads/Bat_To_Exe_Converter.zip 将 bat 文件转换为 exe 二进制文件,可以隐藏窗口。
·https://github.com/r00t-3xp10it/trojanizer 将两个可执行文件打包为自解压文件,自解压文件在执行时会执行可执行文件
·https://github.com/r00t-3xp10it/backdoorppt 将 payload 更换图标·https://github.com/r00t-3xp10it/FakeImageExploiter 将 payload 更换图标。
需要 wine 与 resourcehacker 环境·https://github.com/DamonMohammadbagher/FakeFileMaker 更换图标和名称·https://github.com/peewpw/Invoke-PSImage 将 PS 脚本隐藏进 PNG 像素中并用一行指令去执行它
·https://github.com/Mr-Un1k0d3r/DKMC Don’tkill my cat 生成混淆的 shellcode,将 shellcode 存储在多语言图像中
·https://github.com/deepzec/Bad-Pdf 生成一个 pdf 文件,内含 payload 来窃取 win 上的 Net-NTLM 哈希
·https://github.com/3gstudent/Worse-PDF 向 PDF 文件中插入恶意代码,来窃取 win 上的 Net-NTLM 哈希
原文始发于微信公众号(安全小圈圈):资料收集整理(十九)
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论