制作 PDF 钓鱼文件

PDF

上文

生成自解压文件

准备好一个正常的 PDF 文件和 cobaltStrike 生成的木马

将这两个文件使用 WinRAR 压缩

选择创建自解压格式压缩文件

高级 => 自解压选项,自解压路径设到 C:\\Windows\\Temp

后台运行依次添加木马和 pdf 文件

复制代码
C:\\Windows\\Temp\artifact_x64.exe

C:\\Windows\\Temp\kun.pdf

模式选择全部隐藏

更新选择解压并更新文件和覆盖所有文件,防止重名

点击确定生成一个 .exe 后缀的文件,双击可以打开 pdf 并上线

更改显示的后缀为 pdf

将文件名改为 1 fdp.exe

注意 1fdp 间有空格

将光标移动到 fdp 前,空格后,右键 => 输入Unicode 控制字符 => RLO,将文件名后面包括后缀爱个字符从右往左排列

文件名变为了 1 exe.pdf

可以继续使用工具更改为 pdf 图标

改完名后打开 1 exe.pdf 仍可以上线

相关推荐
RainCity10 小时前
Java Swing 自定义组件库分享(十二)
java·笔记·后端
LinXunFeng8 天前
Obsidian - 使用 Share Note 分享笔记并自部署
前端·笔记·github
treesforest12 天前
AI安全系统如何识别异常访问?IP风险识别正在成为关键能力
网络·人工智能·tcp/ip·安全·web安全
闪闪发亮的小星星12 天前
高斯光以及高斯光公式解释
笔记
零零信安12 天前
零零信安荣登数世咨询《新质·数字安全专精百强(2026)》暗网情报领域,彰显专业实力与创新引领
安全·网络安全·数据泄露·暗网·零零信安
cqbzcsq12 天前
CellFlow虚拟细胞论文阅读
论文阅读·人工智能·笔记·学习·生物信息
上海云盾第一敬业销售12 天前
深入解析WAF的工作原理与机制
web安全·ddos
阿米亚波12 天前
【Windows】QEMU 启动 openEuler aarch64/arm64 架构系统 + 离线软件源
linux·windows·经验分享·笔记·架构·arm
自传.12 天前
尚硅谷 Vibe Coding|第三章(1) Claude Code深度使用与进阶技巧 学习笔记
笔记·学习·尚硅谷·vibecoding
憧憬成为web高手12 天前
l33t-hoster
学习·web安全·网络安全