kali linux捆绑工具shellter的安装及使用

kali linux捆绑工具shellter的安装及使用

  • 按图所示输入命令
    这里写图片描述
    2.输入shellter,出现下图所示表示安装成功
    这里写图片描述

shellter的使用

1.从浏览器下载putty,并且剪切到home目录下
这里写图片描述
2.在这里提示有三种操作模式
- A:自动
- M:管理者,高级模式
- H:帮助选项
在这里我们输入A,选择自动模式
这里写图片描述
3.输入pe target,等待shellter帮我们自动捆绑后门
这里写图片描述

4.输入Y,以隐形模式进入
这里写图片描述

5.出现下面几种连接方式

【1】Meterpreter_Reverse_TCP:是基于TCP的反向链接,换句话说,谁触发了这个模块,这个触发者的shell就会发送给指定的人
【2】Meterpreter_Reverse_HTTP:基于 http网页传输的反向链接和上面大同小异,只不过 上面的基于TCP链接,这个是用GET 或者 POST进行发送接收
【3】Meterpreter_Reverse_HTTPS:基于 https网页传输的反向链接,即安全的HTTP传输连接
【4】Meterpreter_Bind_TCP:正向的链接,需要攻击者知道,是谁出发的这个模块,比较类似后门程序
【5】Shell_Reverse_Bind_TCP:反向链接,只不过可以用shell直接接收会话
【6】Shell_Bind_TCP:正向链接,只不过可以用shell直接接收会话
【7】WinExec:运行外部程序

8.在这里输入L,编号选择1,如下图这里写图片描述
9.输入主机IP地址和监听的端口,
这里写图片描述
10.回车之后,一个含有后门的文件就制作成功啦
这里写图片描述
这里写图片描述
11.用杀毒软件,扫描源文件,
这里写图片描述
源文件安全:
这里写图片描述
12.再讲后门文件拖到物理机中,用杀毒软件测试。可惜没有骗过杀毒软件,
这里写图片描述
13.没事,我们再来给这个后门软件加壳,到这里,我们再来看看怎么加壳


(1)利用upx对文件进行加壳
这里写图片描述
(2)压缩后再次用杀毒软件扫描,还是没躲过。好吧这里只是提供一种方式,毕竟杀毒软件也不是吃素的,我们制作的后门也十分简陋,
这里写图片描述

14.好的,再来看看后门是否可用吧,开启另一个终端,输入msfconsole命令,
这里写图片描述

### 如何下载 Shellter 工具最新版本 Shellter 是一种用于动态注入 shellcode 的工具,能够帮助用户实现免杀功能。以下是关于如何获取 Shellter 工具的信息。 #### 下载方法 Shellter 并未提供官方独立的网站作为其主要分发渠道,而是通过 GitHub 进行维护和发布。因此,可以通过访问其官方 GitHub 仓库来下载最新的稳定版或开发版[^1]。 - **官方网站**: 访问 [Shellter 官方 GitHub 页面](https://github.com/shellterlabs/shellter),在这里可以找到项目的 README 文件以及详细的安装指南。 - **克隆项目代码**: 使用 Git 命令可以直接从远程仓库拉取最新代码并安装: ```bash git clone https://github.com/shellterlabs/shellter.git cd shellter ``` - **依赖项配置**: 如果在运行过程中遇到 Wine 或其他依赖问题,则需按照以下方式解决: ```bash dpkg --add-architecture i386 && apt-get update && apt-get install wine32 ``` 此外还需要确保系统已正确安装 Python 和相关库文件[^2]。 #### Docker 镜像替代方案 对于不想手动搭建环境的情况,也可以考虑利用 The Backdoor Factory 提供的支持容器化部署的方式间接加载 Shellter 功能组件[^4]: ```dockerfile docker pull secretsquirrel/the-backdoor-factory docker run -it -v /root/ms:/tmp secretsquirrel/the-backdoor-factory bash ``` #### 注意事项 由于该类工具有可能被滥用,请务必仅将其应用于合法授权范围内的安全研究活动之中,并严格遵循当地法律法规的要求。
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值