• 利用Python编写Windows恶意代码!自娱自乐!勿用于非法用途!


    本文主要展示的是通过使用python和PyInstaller来构建恶意软件的一些poc。

    利用Python编写Windows恶意代码!自娱自乐!勿用于非法用途!
    图片描述
    众所周知的,恶意软件如果影响到了他人的生活,那就是违法犯罪。切记,不可用于非法用途!而这一点在windows上有很多方法可以实现,最常见的做法是修改以下注册表

    项:“SoftwareMicrosoftWindowsCurrentVersionRun”。以下是对利用python去复制程序到%TEMP%目录,然后对注册表进行修改使得这段代码可以在用户登录电脑时执行。学习资料的话可以关注薇信公众号:Python工程师,号码是Pythono

    利用Python编写Windows恶意代码!自娱自乐!勿用于非法用途!

    在将代码放到 %TEMP%目录中并且设置了持续性之后,我们就可以执行下一部分代码,反向的壳。这里我利用了TrustedSec公布的python的反向shell,不过进行了一些修改—对网络流量进行Base64编码。图片描述

    利用Python编写Windows恶意代码!自娱自乐!勿用于非法用途!

    现在当这个程序执行时,它将会打开一个反向shell返回到“攻击者”。在这种情况下“攻击者”只是脚本中硬编码的ip,但在一个域或者亚马逊云上却是非常简单轻松的。下图展示了程序在Windows主机上执行并连接到攻击者,你可以注意到这里的网络流量是base64编码的:

    利用Python编写Windows恶意代码!自娱自乐!勿用于非法用途!

    以下是完整的代码:

    利用Python编写Windows恶意代码!自娱自乐!勿用于非法用途!

    get到了吗?厦工叉车

  • 相关阅读:
    Makefile:2:*** missing separator. Stop.
    Code笔记之:对使用zend加密后的php文件进行解密
    Apache 访问控制
    leetcode-21-合并两个有序链表
    tcp四次挥手的过程
    实现一个LRU算法
    redis为什么快
    二月春日
    你的支持会鼓励我更积极地创作
    静夜思·静夜祈愿
  • 原文地址:https://www.cnblogs.com/xyou/p/9034506.html
Copyright © 2020-2023  润新知