发表于 2017-6-6 16:07

申请会员ID:Legendary666


1、申 请 I D:Legendary666
2、个人邮箱:1301964694@qq.com
3、本人擅长:Python、易语言、C++、Java、JavaScript、PHP
4、原创文章



                                                                      Eternal Blue使用                                                         
看到最近很火的勒索病毒,于是研究了一下,本文主要用到的工具是:Eternal Blue、Dander Spritz
已打包。下载地址:
下载一
下载二(备用)
下载三(备用)



首先解压下载的工具包


解压




按次序安装 Python 2.6.6 、WinPy、Java (一定要按次序安装)

我Pyhon安装的路径是:C:\Python26\

安装完那三个软件之后,进入Python 安装目录



进入后,复制工具包里的 EQGRP_Lost_in_Translation-master 到Python安装目录 (Warning :必须是Python安装目录否则报错)

复制后如图




打开进入 EQGRP_Lost_in_Translation-master ,找到文件 fb.py 打开


之后,等待fb.py运行完毕后提示输入




Target IP Address 是你要攻击的IP的ip地址
Call Back Ip Address 是你的Ip地址

之后按我的填法来填(PS:我图片上没有的以回车带过)














之后回到 EQGRP_Lost_in_Translation-master 打开 start.jar (Dander Spritz)

等一会儿,弹出配置界面

根据你自己的安装路径来填,那个Log的路径,必须是你工程名的路径,否则,待会儿无法监听
配置完后点击Go
软件自己配置完后到这里

输入 pc_prep
选择括号里有 share lib的 这里我选5 如图



之后按我的填,(PS:你要把IP改成自己的)





之后反弹Shell的dll就生成好了
到他提示的目录D:\Logs\52pojie\z0.0.0.1\Payloads\PeddleCheap_2017_06_06_01h33m08s.213 (根据他提示的进,不是我的这个)


把 PC_Level3_dll.configured 改成PC_Level3_dll.dll

之后返回fb.py




dll 的路径照你的填 如果出现succeed 就说明dll已经注入了
回到 Dander Spritz

输入 pc_listen 一会就回提示有主机尝试连接,输入Yes ,Shell就反弹成功了
(Warning :请勿非法使用,仅供安全测试和学习,切勿用于商业用途)




Hmily 发表于 2017-6-7 11:25

抱歉,未能达到申请要求,申请不通过,可以关注论坛官方微信(吾爱破解论坛),等待开放注册通知。
页: [1]
查看完整版本: 申请会员ID:Legendary666