制作 PDF 钓鱼文件

PDF

接上文

生成自解压文件

准备好一个正常的 PDF 文件和 cobaltStrike 生成的木马

制作 PDF 钓鱼文件_第1张图片

将这两个文件使用 WinRAR 压缩

制作 PDF 钓鱼文件_第2张图片

选择创建自解压格式压缩文件

制作 PDF 钓鱼文件_第3张图片

高级 => 自解压选项,自解压路径设到 C:\\Windows\\Temp

制作 PDF 钓鱼文件_第4张图片

后台运行依次添加木马和 pdf 文件

C:\\Windows\\Temp\artifact_x64.exe

C:\\Windows\\Temp\kun.pdf

制作 PDF 钓鱼文件_第5张图片

模式选择全部隐藏

制作 PDF 钓鱼文件_第6张图片

更新选择解压并更新文件和覆盖所有文件,防止重名

制作 PDF 钓鱼文件_第7张图片

点击确定生成一个 .exe 后缀的文件,双击可以打开 pdf 并上线

制作 PDF 钓鱼文件_第8张图片

制作 PDF 钓鱼文件_第9张图片

更改显示的后缀为 pdf

将文件名改为 1 fdp.exe

注意 1fdp 间有空格

制作 PDF 钓鱼文件_第10张图片

将光标移动到 fdp 前,空格后,右键 => 输入Unicode 控制字符 => RLO,将文件名后面包括后缀爱个字符从右往左排列

制作 PDF 钓鱼文件_第11张图片

文件名变为了 1 exe.pdf

制作 PDF 钓鱼文件_第12张图片

可以继续使用工具更改为 pdf 图标

改完名后打开 1 exe.pdf 仍可以上线

制作 PDF 钓鱼文件_第13张图片

你可能感兴趣的:(内网,web安全,网络安全,笔记)