Skip to content Skip to footer

红队技术-免杀木马捆绑器分享

免杀木马捆绑器分享在实战钓鱼过程中,常常需要把木马伪装成正常的文件,如果文件运行之后没有任何反应,会引起对方的怀疑

这时候就需要木马捆绑器,释放准备的正常文件,降低对方的戒心,下面列举两种简单的方法:

visual studio打开项目,资源文件选择导入

导入木马和需要释放的文件

编译生成

运行释放,bypass360

坑点:

1、命令里exe要放在释放文件前面,不能更换命令顺序,否则生成后无法正常释放

2、go的版本选择的是17,测试发现18版本会生成失败

代码语言:javascript复制GoFileBinder.exe 木马.exe xxx.txt