HW在即——红队活动之Lnk样本载荷篇
注意:
1.本篇文章由Gcow安全团队绝影小组原创(主要研究于红蓝对抗领域)
2.本篇文章一共2700多字,44张图,预计用时8分钟
3.希望各位看官如果在看到错误的地方可以在私信或者评论向笔者指出...,笔者将感激不尽
4.如果因为本篇文章而造成的相关损失本公众号不给予赔偿.
5.本篇文章只是学习交流,若出现因通过本篇文章而出现进行的攻击活动,本公众号概不负责
0x00.前言:
在日常的活动中,我们都可以看到...,下面我们将先通过解析LNK文件格式进行切入,再通过其基础进行样本的相关构造,最后我们会介绍一些需要注意的地方.也希望各位看官如果在看到错误的地方可以在私信或者评论向笔者指出,笔者将感激不尽。...另外本样本不讨论相关的免杀性,免杀的操作请各位看官自己实现.
0x01 LNK文件格式解析:
文件前20字节固定不变:
?...图片30 效果展示
其会根据目标机器上所安装的环境进行适配,以显示出符合本机环境的图标,加大了样本的成功几率
0x02.2 修改目标
原始目标如下所示:
?