MyJSRat结合CHM命令执行
目录
MyJSRat结合CHM命令执行
MyJSRat
MyJSRat 是 JSBackdoor 的 python 版本
下载地址:https://github.com/Ridter/MyJSRat
Easy CHM
CHM是英语 Compiled Help Manual 的简写,即「已编译的帮助文件」。CHM 是微软新一代的帮助文件格式,利用 HTML 作源文,把帮助内容以类似数据库的形式编译储存。
步骤
下载 MyJSRat 并运行
|
|
|
|
下载 wtf 文件
浏览器访问 https://IPaddr:port/wtf
,并保存至 txt 文件中
将上面保存的代码写入到如下代码的 Item1 的 Value 值中
注
:要在 rundll32.exe 前后添加,
|
|
保存为 HTML 文件
新建目录,将上述代码保存在新建文件夹中
通过 EasyCHM 制作 CHM 文件
通过EasyCHM编译exp.html文件
双击上线
此时只要双击test.CHM文件,即可上线