type
status
date
slug
summary
tags
category
icon
password
本文章仅供学习交流,请勿用于非法测试!!若违反法律!一切后果自负!与本文章无关!本篇文章仅供学习!
📝 环境安装
系统:ubuntu22
执行命令安装依赖
安装go环境
修改文件中的C2地址为自己地址
有的C2地址中间为逗号“,” 有的则为点“.” !!!注意甄别!
文件C2位置:
bot/util.c
354行,此处为逗号!!
dlr/main.c 
7行,此处为逗号!!
loader/src/main.c 
31行,此处为点!!
loader/src/headers/config.h 

bot/main.c 
428行 为C2地址及马端口号!
cnc/cnc.c 
1152行为telnet远程登陆的项目名! 
编译根目录中的文件enc
然后对C2域名进行编码
经过编码后将会生成一个字符串以及长度

将所生成的字符串写入到 bot/table.c 
19行,并把长度写到最后
安装交叉编译库
这里采用了github上一个集成的包,有人将所有用到的包统一起来了

关闭防火墙等
进入到cnc目录中,执行build.sh命令
告警可以无视,主要看有没有把
cnc以及listen文件编译出来
这两个就是咱们的主控端以及监听,启动命令分别为
然后需要编译我们的木马,进入到根目录,根目录下存在一个文件同样叫做
build.sh,执行该文件即可将木马编译出来
木马存放位置为
/var/www/html配置文件:
登陆控制端

总结归纳
仅供学习参考!!请勿用于非法用途!!
📎 参考文章
- 下载链接:https://qngxgw.lanzn.com/i73zM1wpu0va,密码:3buu
- 作者:brown
- 链接:https://bbrownn.dpdns.org//article/1221-21-51
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。







