制作 PDF 钓鱼文件

PDF

上文

生成自解压文件

准备好一个正常的 PDF 文件和 cobaltStrike 生成的木马

image-20231212162947802

将这两个文件使用 WinRAR 压缩

image-20231212163131283

选择创建自解压格式压缩文件

image-20231212163215991

高级 => 自解压选项,自解压路径设到 C:\\Windows\\Temp

image-20231212164052303

后台运行依次添加木马和 pdf 文件

C:\\Windows\\Temp\artifact_x64.exe

C:\\Windows\\Temp\kun.pdf

image-20231212164157462

模式选择全部隐藏

image-20231212164252427

更新选择解压并更新文件和覆盖所有文件,防止重名

image-20231212164346338

点击确定生成一个 .exe 后缀的文件,双击可以打开 pdf 并上线

image-20231212164516394

image-20231212164740754

更改显示的后缀为 pdf

将文件名改为 1 fdp.exe

注意 1fdp 间有空格

image-20231212171225625

将光标移动到 fdp 前,空格后,右键 => 输入Unicode 控制字符 => RLO,将文件名后面包括后缀爱个字符从右往左排列

image-20231212171329145

文件名变为了 1 exe.pdf

image-20231212171355535

可以继续使用工具更改为 pdf 图标

改完名后打开 1 exe.pdf 仍可以上线

image-20231212173114038

相关推荐

  1. Vue 移动端制作PDF预览

    2023-12-16 06:28:01       40 阅读
  2. VUE: 处理 PDF文件

    2023-12-16 06:28:01       64 阅读

最近更新

  1. 探索 Neo4j:图数据库的强大应用

    2023-12-16 06:28:01       0 阅读
  2. Llama-factory源码详细解读

    2023-12-16 06:28:01       1 阅读
  3. springBoot整合mongodb

    2023-12-16 06:28:01       0 阅读
  4. STM32 系统时钟初始化函数和延时函数

    2023-12-16 06:28:01       0 阅读

热门阅读

  1. x86上运行LoongArch的环境

    2023-12-16 06:28:01       46 阅读
  2. TCP标志位

    2023-12-16 06:28:01       39 阅读
  3. 5G基础设施:2024-2028年市场趋势与预测

    2023-12-16 06:28:01       37 阅读
  4. 华为云CodeArts Pipeline常见问答汇总

    2023-12-16 06:28:01       39 阅读
  5. 华为云CodeArts Check常见问答汇总

    2023-12-16 06:28:01       44 阅读
  6. 新时代商业市场:AR技术的挑战与机遇并存

    2023-12-16 06:28:01       42 阅读