吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3613|回复: 1
收起左侧

[会员申请] 申请会员ID:Legendary666

[复制链接]
吾爱游客  发表于 2017-6-6 16:07
1、申 请 I D:Legendary666
2、个人邮箱:1301964694@qq.com
3、本人擅长:Python、易语言、C++、Java、JavaScript、PHP
4、原创文章



                                                                      Eternal Blue使用                                                         
看到最近很火的勒索病毒,于是研究了一下,本文主要用到的工具是:Eternal Blue、Dander Spritz
已打包。下载地址:
下载一
下载二(备用)
下载三(备用)



首先解压下载的工具包
1.PNG

解压

3.PNG


按次序安装 Python 2.6.6 、WinPy、Java (一定要按次序安装)

我Pyhon安装的路径是:C:\Python26\

安装完那三个软件之后,进入Python 安装目录

4.PNG

进入后,复制工具包里的 EQGRP_Lost_in_Translation-master 到Python安装目录 (Warning :必须是Python安装目录否则报错)

复制后如图


5.PNG

打开进入 EQGRP_Lost_in_Translation-master ,找到文件 fb.py 打开


之后,等待fb.py运行完毕后提示输入

6.PNG


Target IP Address 是你要攻击的IP的ip地址
Call Back Ip Address 是你的Ip地址

之后按我的填法来填(PS:我图片上没有的以回车带过)
7.PNG
8.PNG
9.PNG
10.PNG
11.PNG
12.PNG
13.PNG
14.PNG
15.PNG
16.PNG
17.PNG
18.PNG
19.PNG

之后回到 EQGRP_Lost_in_Translation-master 打开 start.jar (Dander Spritz
20.PNG
等一会儿,弹出配置界面
21.PNG
根据你自己的安装路径来填,那个Log的路径,必须是你工程名的路径,否则,待会儿无法监听
配置完后点击Go
软件自己配置完后到这里

22.PNG
输入 pc_prep
选择括号里有 share lib的 这里我选5 如图

23.PNG


之后按我的填,(PS:你要把IP改成自己的)

25.PNG
26.PNG
27.PNG

之后反弹Shell的dll就生成好了
到他提示的目录D:\Logs\52pojie\z0.0.0.1\Payloads\PeddleCheap_2017_06_06_01h33m08s.213 (根据他提示的进,不是我的这个)

28.PNG
29.PNG
把 PC_Level3_dll.configured 改成PC_Level3_dll.dll

之后返回fb.py


30.PNG
31.PNG

dll 的路径照你的填 如果出现succeed 就说明dll已经注入了
回到
Dander Spritz
32.PNG
输入 pc_listen 一会就回提示有主机尝试连接,输入Yes ,Shell就反弹成功了
(Warning :请勿非法使用,仅供安全测试和学习,切勿用于商业用途)



2.PNG

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2017-6-7 11:25
抱歉,未能达到申请要求,申请不通过,可以关注论坛官方微信(吾爱破解论坛),等待开放注册通知。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 18:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表