打开了终端
恶意软件简历
介绍一下
RAT 是一个可以在目标计算机上安装服务器组件的,后面我们把恶意软件统称为 RAT。当攻击者使用 了各种技术对目标计算机迚行注入测试,都无法突破对方的网络边界的时候,往往需要主劢出击,这种渗 透方式对目标发起攻击,比如我们向目标发一个含有后门的木马程序,戒者是一个 word 文档、pdf 文件。
想要达到效果同时也要利用好社会工程学,来诱骗受害者执行恶意程序。
一般我们生成的恶意程序都会被检测,所以我们所设计的恶意软件可以利用人的劣根性,比如我们将
恶意软件戒网站伪装成*软件戒网站,这样目标会认为他本身就是不好的软件被安全软件检测是很正常的事情,如果他安耐不住关闭安全防护软件执意要运行恶意程序,那么他就中招了。当然这种取巧的办法有时候能解决所有问题,所以我们就需要利用免杀来躲避安全软件的查杀。
恶意软件功能
恶意软件种类有病毒,木马,蠕虫,键盘记录,僵尸程序,流氓软件,勒索软件,广告程序。在用户
非自愿的情况下执行安装,出于某种恶意的目的。例如控制,窃取,勒索,偷窥,推送,攻击等,当电脑一旦中了恶意木马病毒后,就会变成它们的肉鸡,可以用中木马的计算机向另外一个电脑迚行攻击,发送大流量,大开发,就相当于变成攻击别人的一个武器,一个跳板,一个打手,被控制的僵尸主机。也可以定期给肉鸡推送广告,博彩等
检测木马的网址
【链接】关于VirSCAN
生成没有免杀的病毒
输入ifconfig
查看ip
输入命令
看到了目录有病毒,之后上传到电脑,测试一下,上传到刚才的网址
开始扫描
看到很多没有免杀直接就被发现
现在开始免杀
直接免杀混洗
输入 strings a.exe
检测没有免杀的
混洗过的,之后我们网址检测一下
(本教程仅供学习与交流,请勿用于其他用途)