type
status
date
slug
summary
tags
category
icon
password
😀
本文章仅供学习交流,请勿用于非法测试!!若违反法律!一切后果自负!与本文章无关!本篇文章仅供学习!
 

📝 环境安装

系统:ubuntu22

执行命令安装依赖
安装go环境

修改文件中的C2地址为自己地址

有的C2地址中间为逗号“,” 有的则为点“.” !!!注意甄别!
文件C2位置:
bot/util.c 354行,此处为逗号!!
notion image
dlr/main.c 7行,此处为逗号!!
notion image
loader/src/main.c 31行,此处为!!
notion image
loader/src/headers/config.h
notion image
bot/main.c 428行 为C2地址及马端口号!
notion image
cnc/cnc.c 1152行为telnet远程登陆的项目名!
notion image

编译根目录中的文件enc

然后对C2域名进行编码
经过编码后将会生成一个字符串以及长度
notion image
将所生成的字符串写入到 bot/table.c 19行,并把长度写到最后
notion image

安装交叉编译库

这里采用了github上一个集成的包,有人将所有用到的包统一起来了
notion image
关闭防火墙等
进入到cnc目录中,执行build.sh命令
告警可以无视,主要看有没有把cnc以及listen文件编译出来
notion image
这两个就是咱们的主控端以及监听,启动命令分别为
然后需要编译我们的木马,进入到根目录,根目录下存在一个文件同样叫做build.sh,执行该文件即可将木马编译出来
notion image
木马存放位置为/var/www/html
配置文件:
登陆控制端
notion image

总结归纳

仅供学习参考!!请勿用于非法用途!!

📎 参考文章

 
关于mortex僵尸网络搭建 VMP强壳脱壳&VMP3.8.4入门脱壳教程
Loading...