[红队tips]将你的payload隐藏在jpg中

admin 2021年4月8日22:52:05评论91 views字数 553阅读1分50秒阅读模式

       本文将对https://medium.com/purple-team/hiding-msfvenom-backdoor-in-jpg-image-8fa9dd18c924 该文中提到的技术进行复现,有兴趣的推荐去看原文哦。


     首先,随便找个图片到这个网站(https://icoconvert.com/)上将你的图片转换为ico文件。


[红队tips]将你的payload隐藏在jpg中


然后选择后门文件和刚刚生成的ico文件,将其压缩:


[红队tips]将你的payload隐藏在jpg中


然后勾选创建自解压格式压缩文件


[红队tips]将你的payload隐藏在jpg中


然后选择“高级”-->自解压选项


[红队tips]将你的payload隐藏在jpg中


然后单击设置,在设置程序解压后运行哪里,填写完整的文件名


[红队tips]将你的payload隐藏在jpg中


然后切换到模式选项卡,选择全部隐藏


[红队tips]将你的payload隐藏在jpg中


最后选择“文本和图标”选项卡,选择“从文件加载自解压文件的图标”选择刚刚的图标。


[红队tips]将你的payload隐藏在jpg中


此时得到一个你的ico图标的exe文件,双击运行,执行载荷,打开图片


[红队tips]将你的payload隐藏在jpg中


总结:此类东西效果并不是很好,这里也仅仅是做一下手法的复现,hw进行时,文章更新慢,祝各位师傅hw收获多多吧。


星球营造良好的技术交流氛围,一直秉承着有问有答才是真正的技术交流,如果你喜欢分享,喜欢学习,那么请加入我们吧

[红队tips]将你的payload隐藏在jpg中

[红队tips]将你的payload隐藏在jpg中

老哥们纷纷放出大招,牛逼class

[红队tips]将你的payload隐藏在jpg中

[红队tips]将你的payload隐藏在jpg中

[红队tips]将你的payload隐藏在jpg中

欢迎加入我们,学习技术,分享技术,解决难题

[红队tips]将你的payload隐藏在jpg中


     ▼
更多精彩推荐,请关注我们

[红队tips]将你的payload隐藏在jpg中


本文始发于微信公众号(鸿鹄实验室):[红队tips]将你的payload隐藏在jpg中

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月8日22:52:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   [红队tips]将你的payload隐藏在jpg中https://cn-sec.com/archives/330325.html

发表评论

匿名网友 填写信息