采用PEM加密动态嵌入XOR的方式生成木马,生成木马可以自定义名称和ICO图标。
https://github.com/ZackSecurity/Phobos
首先Cobalt Strike生成x64的Shellcode
安装依赖库
pip install -r requests.txt
双击PhobosV2.0.exe运行,把shellcode填进去,生成的木马在dist文件夹中
上线成功