Salseo
编译二进制文件


准备后门
Python
Windows
执行后门
获取TCP反向shell(通过HTTP下载编码的dll)
获取UDP反向shell(通过SMB下载编码的dll)
获取 ICMP 反向 shell(编码的 dll 已经在受害者内部)
禁用 ICMP 回复:
执行客户端:
在受害者内部,让我们执行salseo操作:
编译 SalseoLoader 作为导出主函数的 DLL
在主函数之前添加:[DllExport]

为此项目安装 DllExport
工具 --> NuGet 包管理器 --> 管理解决方案的 NuGet 包...

在浏览选项卡中搜索 DllExport 包,并按 Install(接受弹出窗口)

卸载 DllExport

退出 Visual Studio 并执行 DllExport_configure

再次使用 Visual Studio 打开项目

构建解决方案


测试生成的 Dll
使用DLL获取shell
Powershell
CMD
CMD
最后更新于