前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >常用钓鱼手法合集

常用钓鱼手法合集

作者头像
Creaper
发布2023-11-20 12:54:36
1960
发布2023-11-20 12:54:36
举报
文章被收录于专栏:锦鲤安全锦鲤安全

示例程序:

工具:

resourceHacker

010editor

1.修改图标把目标当瞎子使劲拉长文件名

一般会用来直接发v**等安装包形势exe文件进行钓鱼

第一步:

利用resourceHacker工具进行图标替换

第二步:

选择后会自动加载ico库进入程序,这时候可以选保存和另存为,保存会自动在原目录下生成合成完的程序

第三步:

进行文件名修改,建议来个长名字之后加大量空格延长

第四步:

启动测试

2.快捷方式启动

第一步:

创建文件快捷方式,进行原文件隐藏,但这里我们不用直接右键属性选择隐藏的方式,利用windows自带指令进行隐藏。

attrib +s +h ./文件名

第二步:

验证隐藏,这里可以看到查看隐藏文件也看不到此文件

第三步:

文件 启动!

3.快捷方式自适应图标钓鱼

第一步:

创建快捷方式后任选一个图标

第二步:

找到图标数据段进行修改

修改前

修改后

如果上边改完没作用就找另一个一样字符段的

总之找就完了

第三步:

保存进行查看

切回物理机看是否也同步

第四步:

启动程序验证

写到这里的时候外卖来了,还有什么dll加载,破坏后缀读取类,图片隐写加载shellcode,各种乱七八糟不常见后缀程序利用可以自行百度,先炫饭了。。。。

锦鲤安全

一个安全技术学习与工具分享平台

点分享

点收藏

点点赞

点在看

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2023-08-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 锦鲤安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 示例程序:
  • 1.修改图标把目标当瞎子使劲拉长文件名
  • 2.快捷方式启动
  • 3.快捷方式自适应图标钓鱼
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档