web-dev-qa-db-ja.com

Msfpayload:exe内のexe?

したがって、msfpayloadまたはmsfvenomを使用して、既存のexeにペイロードを追加できます。オンラインのほとんどの人は、リバースシェルを使用しているようです。しかし、ペイロードとして独自のデザインのカスタムexeを含めることができるかどうか疑問に思いました。たとえば、ペイロード「showanalert.exe」を追加したい「evil_notepad.exe」があります。開くと、「showanalert.exe」が実行されます。

次のコマンドを使用してみました:msfvenom -p generic/custom -f exe -k -x notepad.exe PAYLOADFILE = showanalert.exe> evil_notepad.exe

これは機能しているように見えましたが、実行時にプログラム自体がクラッシュしました。 (これはまた、私がどこかで間違いを犯したと私に感じさせます。)

何か案は?

編集:「カスタムペイロード」にもSTDINを使用してみましたが、私が試したものは明らかに「無効なカスタムペイロード」です...

1
user43018

簡単に言うと、独自のペイロードを使用できますが、そのペイロードはHostexeとうまく連携する必要があります。

たくさんの チュートリアル をご覧になることをお勧めします。

1
schroeder

私はあなたの質問をよく理解していませんが、メモ帳でバックドアを非表示にしたいが、meterpreterまたはリバースシェルを使用したくない場合は、メモ帳でバックドアを非表示にできるパッカーアプリを使用し、ユーザーがメモ帳を実行するとパッカーはそれを自分で攻撃し、バックドアを実行します。