扫描有两种方式:arp 和 icmp
查看进程列表
攻击----生成后门-----payload
可以生成各类语言免杀牧马---(输出:选择c或者python或者php)
go.咕.com
生成c语言的payload,复制里面双引号 里面的代码,粘贴到go.咕.com 输入窗口
点击生成:
上面两个下载内容1.34mb 和 加了壳的522.00kb ,加了壳最好改下壳。 1.34mb的好用点, 防免杀几率大点。
(检测免杀效果)下载1.34mb的文件,拖拽进入:
杀毒引擎检测 - virscan - 多引擎文件在线检测平台
在线杀毒 https://www.virscan.org/
全球46款免杀,只有8款免杀检测出来, 用go语言,能达到更好的免杀
(以上是强大牧马生成能力)
64位的饼都不能运行在32位系统,32位的能运行在64位。
cs饼都可以跨平台,
脚本增加----cobalt strike ----脚本管理器---最下方load添加---
--------------------------------图片牧马-------------------------
图片姆码
文件: 美女图片.exe
改成 : 美女图片.gnp.exe
再反转(再gnp前面右键 先择插入---选择rlo):
反转成功
百度搜索png转 icon工具:
网上搜个png图片,转换成icon
到此,图片和牧马都有了
安装工具: