cmd病毒(cmd病毒代码)

宏病毒是一种寄存在文档或模板的宏中的计算机病毒。一旦打开这样的文档,其中的宏就会被执行,于是宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。从此以后,所有自动保存的文档都会"感染"上这种宏病毒,而且如果其他用户打开了感染病毒的文档,宏病毒又会转移到他的计算机上。

下面介绍在kali平台上利用msfvenom进行简单的宏病毒制作。

打开kali的命令行。

cmd病毒(cmd病毒代码)

执行代码,生成payload,参数包括平台的设置、反弹shell、监听的IP和端口、设置编码等,具体不再详述。有兴趣可以深入学习。

执行完命令会生成两段宏代码。

接下来以word2010为例,进行制作。

cmd病毒(cmd病毒代码)

在视图菜单创建宏。完成后将第一部分代码粘贴至此。

cmd病毒(cmd病毒代码)

保存后退出。在主界面下复制代码,如图所示。

cmd病毒(cmd病毒代码)

至此即制作完成。

接下来在kali中打开msfconsole,调用handler模块。

cmd病毒(cmd病毒代码)

cmd病毒(cmd病毒代码)

设置payload、监听IP。并开始监听。

cmd病毒(cmd病毒代码)

可以在靶机上执行此word文件,可以看到已经建立了session。

cmd病毒(cmd病毒代码)

查看当前用户,发现已经获取到了权限。可以执行后续操作。

本文链接:https://www.zhantian9.com/176528.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2000000@qq.com 举报,一经查实,本站将立刻删除。

发表回复

您的电子邮箱地址不会被公开。