ApolloLnk是一款专为钓鱼演练设计的LNK快捷方式生成工具,支持多种执行方式、图标伪造、文件隐藏及免杀绕过功能,可一键生成适配钓鱼平台的恶意LNK文件。
0x01 工具介绍
下载地址在末尾 #渗透安全HackTwo
0x02 功能简介
1. 多种执行方式
PowerShell 模式:隐藏窗口执行,支持复杂命令
Explorer 模式:使用 VBS 脚本隐藏窗口执行
FTP 模式:通过 FTP 脚本文件执行
2. 内嵌模板模式
自动生成多级伪造目录结构(5-14 层随机目录)
自动复制文件到伪造路径
自动生成 LNK 文件和脚本文件
支持一键打包所有文件
3. 附加运行文件功能
支持同时打开文档(PDF/Word/Excel 等)和执行程序
先打开文档再执行程序,达到以假乱真的效果
所有文件自动打包到同一目录
4. 图标伪造
支持多种预设图标(PDF、Word、Excel、PPT、图片等)
支持从系统 DLL 中选择自定义图标(shell32.dll、imageres.dll 等)
图标预览功能,所见即所得
5. 文件隐藏功能
支持使用 attrib +S +H 隐藏生成的目录
隐藏命令在后台执行,不显示 CMD 窗口
6. 中文支持
完美支持中文文件名和路径
VBS 脚本使用 UTF-16 LE 编码,确保中文文件名正确执行
7. 文件大小填充
支持自定义 LNK 文件大小
通过填充技术使文件大小符合预期
0x03更新说明
解开4版本已加密微信小程序的wxapkg包并正则提取api、敏感信息
0x04 使用介绍
📦使用指南
内嵌模板模式
适用场景:快速生成包含 payload 的 LNK 文件
选择文件
点击"点击多选"按钮
选择要执行的文件(支持多选)
在右侧列表中选择要执行的主文件(单选框)

选择执行方式
PowerShell:隐藏窗口执行
Explorer:使用 VBS 脚本隐藏窗口执行
FTP:通过 FTP 脚本文件执行

设置 LNK 名称
输入 LNK 文件名(不包含 .lnk 后缀会自动添加)
附加运行文件(可选)
点击"浏览"按钮选择附加文件(PDF/文档等)
执行时会先打开附加文件,再执行主程序

高级选项
伪造图标:选择图标类型或自定义 DLL 图标
文件大小:设置 LNK 文件大小(字节,0 表示不填充)
描述/备注:设置 LNK 文件的备注信息(支持换行)
隐藏参数模式:启用参数隐藏技术
隐藏文件:使用 attrib +S +H 隐藏生成的目录


生成
点击"生成快捷方式"按钮
生成的文件位于:时间戳_payload 目录
LNK 文件在根目录,payload 文件在多级伪造目录中


自定义模式
适用场景:手动指定所有参数
目标程序:选择要执行的程序路径
命令参数:输入命令行参数
输出路径:指定 LNK 文件保存位置
高级选项:同内嵌模板模式
生成:点击"生成快捷方式"按钮
0x05 下载
https://github.com/safe1024/apollolnk
原文始发于微信公众号(渗透安全HackTwo):ApolloLnk:一键生成恶意 LNK,适配渗透测试免杀与钓鱼场景
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-




评论