ÒÔίÄÚÈðÀ¾ü·½Îª¹¥»÷Ä¿µÄµÄÍøÂçÌع¤Ô˶¯ÆÊÎö
Ðû²¼Ê±¼ä 2022-05-31Ò»¡¢±³ ¾°
2022ÄêÒÔÀ´£¬ÓÅ·¢¹ú¼ÊÍøÕ¾¹ÙÍøADLabÒ»Á¬×·×Ùµ½¶àÆðÕë¶ÔίÄÚÈðÀ¾ü¶ÓºÍ¹ú·À²¿·ÖµÄÍøÂçÌع¤ÇÔÃÜÔ˶¯£¬ÕâЩ¹¥»÷Ô˶¯ÒÔ¾üʺ͹ú·ÀÊÂÎñΪÓÕ¶üÇÖÈëÄÚ²¿ÏµÍ³ÇÔÈ¡¾üʺ͹ú·ÀÇ鱨¡£¹¥»÷Õß½«×ÔÉíαװ³ÉίÄÚÈðÀ²£ÀûÍ߶û¹²ºÍ¹úµÄ¾üʲ¿·Ö£¬ÒÔ¾ü¶ÓÄÚ²¿ÊÂÎñÈç¡°Õë¶ÔÐÅÏ¢ÊÖÒÕºÍͨѶ¾Ö¹ú·À²¿·ÖµÄ½¨æźÍÐж¯¡±¡¢¡°ÉÙ½«Ö¸Ê¾ÏÂÁµÈΪÓÕ¶ü¶ÔίÄÚÈðÀµÄ¹ú·À²¿¼°¸÷¾üʲ¿·ÖÌᳫ¶¨Ïò¹¥»÷²¢Ö²ÈëÇÔÃÜľÂí¡£ÎÒÃǶԹ¥»÷ËùʹÓõÄÇÔÃÜľÂí¾ÙÐÐÁËÉî¶ÈµÄÆÊÎö·¢Ã÷ÇÔÃÜľÂí²»µ«¾ßÓнÏÇ¿µÄÇÔÃܹ¦Ð§£¬»¹¾ßÓÐÄ¿µÄÐÔµÄÍøÂçÎĵµÎļþ£¬ºÚ¿ÍÕë¶Ô´ËÀàÃô¸Ð²¿·ÖµÄÕë¶ÔÐÔ¹¥»÷¾ßÓм«Ç¿Ç鱨ÍøÂçÒâͼ¡£ÓÉÓÚίÄÚÈðÀºã¾Ã´¦ÓÚÕþÖξ¼ÃË«ÖØΣ»úÖ®ÖУ¬ÓÈÆäÔÚ2019ÄêÄÚÂÒ¢‚Ö®ºó¸üÊÇʱÊƶ¯µ´£¬´ËÀàÍøÂçÇÔÃÜÔ˶¯ÆµÈÔ±¬·¢£¬ËùÇÔÈ¡µÄ¾üÊÂÇ鱨»òÉñÃØÎļþ±»ÓÃÓÚÕþÖκ;üÊÂÉ϶Կ¹¡£ÀàËƵĹ¥»÷¿ÉÄÜ»¹»áͨ¹ýÆäËû¹¥»÷Èë¿Ú¾ÙÐУ¬µ«¼øÓÚ¹¥»÷·¾¶µÄÒþÃØÐÔºÍÍþвÐÅÏ¢¹ÂµºµÄ±£´æ£¬ÄÑÒÔ±»ÍⲿËù¼à¿Øµ½£¬¾ÍÈç¶íÎÚ¶Ô¿¹ÏµÄһϵÁÐʺóÐí¾Ã²Å±»·¢Ã÷µÄ¹¥»÷ÊÂÎñÒ»Ñù¡£×îºó£¬ÎÒÃǽøÒ»²½¶Ô´Ë´Î¹¥»÷Ô˶¯µÄ¹¥»÷Ä¿µÄ¡¢ÈëÇÖÊÖÒÕÌص㡢ÓïÑÔÏ°¹ß¡¢´úÂëͬԴÐÔµÈÒòËؾÙÐбȶÔÆÊÎöºó£¬ÕÒµ½ÕâЩ¹¥»÷Ô˶¯µÄ×éÖ¯¹éÊô£¬¶à·½ÃæµÄÖ¤¾Ý¶¼½«´Ë´Î¹¥»÷ȪԴָÏòMacheteºÚ¿Í×éÖ¯¡£
Machete×éÖ¯£¬ÊÇÒ»¸öºã¾ÃÒÔÀ¶¡ÃÀÖÞµØÇøÖ÷ÒªÃô¸Ð²¿·ÖΪĿµÄµÄºÚ¿Í×éÖ¯£¬×îÔç»îԾʱ¼ä¿ÉÒÔ×·Ëݵ½2010Ä꣬ƾ֤¸Ã×éÖ¯µÄ¹¥»÷ÌصãºÍ鶵ÄÐÅÏ¢¿ÉÒÔÈ·¶¨¸Ã×é֯ͬÑùÓ¦¸ÃλÓÚÀÃÀµØÇø£¬¿ÉÊÇÏÖÔÚûÓÐ×ã¹»µÄÖ¤¾ÝºÍÏßË÷½«Æä¹éÊôÏêϸÄĸö¹ú¼Ò¡£¸Ã×éÖ¯ÔÚÀÃÀµØÇøʱÊƶ¯µ´µÄÅä¾°Ï·dz£»îÔ¾£¬¹¥»÷Ä¿µÄÖ÷Òª¼¯ÖÐÓÚÀ¶¡ÃÀÖÞ¹ú¼Ò£¬ÖصãÕë¶Ô¾üÊ¡¢Õþ¸®µÈÃô¸ÐÐÐÒµ¾ÙÐй¥»÷ÒÔÇÔÈ¡ÉñÃØÐÅÏ¢¡£
ÔÚ±¾´Î·¢Ã÷µÄ¹¥»÷Ô˶¯ÖУ¬Machete×éÖ¯ÖصãÕë¶ÔίÄÚÈðÀ¾üʲ¿·ÖºÍ¹ú·À²¿ÊµÑé¹¥»÷£¬ÕâÓëÆäÒÔÍùµÄ¹¥»÷Ä¿µÄ»ù±¾Ò»Ö¡£²»¹ýÕâ´Î¹¥»÷ËùʹÓõÄÇÔÃÜľÂíÓÐÁËÒ»¶¨Ë®Æ½µÄÊÖÒÕˢкÍÉý¼¶£¬´Ó4Ô·¢Ã÷µÄ¹¥»÷ľÂí¿ÉÒÔ¿´³ö£¬¸Ã×éÖ¯¶ÔÆ䶨ÖƵÄÇÔÃÜľÂí¾ÙÐÐÁËÓÅ»¯Éý¼¶£¬Í¬Ê±½«Ë¢ÐºóµÄľÂíÃüÃûΪkaiser 1.0¡£ÕâÒ²ÊÇ×Ô2020ÄêÒÔÀ´¸Ã×éÖ¯Ê״ζÔÆä¹¥»÷¹¤¾ß¾ÙÐÐÉý¼¶£¬ÐÂÔöµÄ¹¦Ð§Ä£¿é°üÀ¨ÇÔÈ¡Ö÷»úÃô¸ÐÎļþ¡¢ÇÔÈ¡USB×°±¸Ãô¸ÐÎļþ¡¢¸üÎÞаµÄ¶ñÒâÀ©Õ¹Ö§³ÖºÍ»Ø´«ºóÃÅ°æ±¾ÐÅÏ¢£¬Ïà¹ØÄ£¿éÔöÌíÁËľÂí¶ÔÄ¿µÄ×°±¸Ãô¸ÐÎļþµÄͨÅÌÇÔÃÜÄÜÁ¦¼°ÇÔÃܹ¦Ð§µÄ¿ÉÀ©Õ¹ÄÜÁ¦¡£Í¬Ê±£¬¸Ã×éÖ¯½üÄêÀ´»¹ÔÚһֱˢÐÂÆäC&CÒþ²ØµÄÊֶΣ¬ÒÔÌá¸ß»ù´¡ÉèÊ©µÄ·´¼ì²âºÍ·´×·×ÙÄÜÁ¦£¬ÒÔÔöÇ¿C&CµÄÒþ²ØÐÔ¡¢¿É¿ØÐÔºÍÇå¾²ÐÔ¡£
±¾ÎĽ«¶Ô½üÆÚ¸Ã×éÖ¯µÄ¹¥»÷Ô˶¯¾ÙÐÐ×·×ÙºÍÆÊÎö£¬²¢Õë¶ÔÆäºã¾ÃÒÔÀ´µÄ¹¥»÷Ä¿µÄ¡¢¹¥»÷ÊÖÒÕÑݽø¡¢ÐÂʹÓõĻù´¡ÉèÊ©µÈ¾ÙÐÐÖÜÈ«µØÆÊÎö¡£×îºóÖصãÕë¶Ô±¾´Î¹¥»÷ʹÓõÄÉý¼¶ºóÃÅÄ£¿éºÍÏà¹ØÊÖÒÕϸ½Ú¾ÙÐÐÉîÈëÆÊÎö¡£
¶þ¡¢×éÖ¯ÆÊÎö
×Ô2010ÄêÒÔÀ´£¬Machete×éÖ¯Ò»Ö±ÈÈÖÔÓÚ¹¥»÷À¶¡ÃÀÖÞÉæ¼°¾üÊ¡¢Õþ¸®¡¢Ö´·¨µÈÃô¸ÐÐÐÒµºÍ²¿·Ö¡£±¾½Ú½«ÖصãÆÊÎö¸Ã×éÖ¯ºã¾ÃÒÔÀ´µÄ¹¥»÷Ä¿µÄÇéÐΡ¢¹¥»÷ÊÖÒÕÑݽø¼°´úÂëÌØÕ÷µÈÌص㣬²¢ÍŽ᱾´Î¹¥»÷Ô˶¯¾ÙÐбÈÕÕÆÊÎö£¬×îºóÅû¶Æä½üÆÚʹÓõÄÍøÂç¹¥»÷×ʲú£¨×èÖ¹ÏÖÔÚÏà¹Ø·þÎñÆ÷ÒÀÈ»»îÔ¾£©¡£
2.1 ¹¥»÷Ä¿µÄ
ͼ1 ÓÕ¶üÄÚÈÝÉæ¼°¹ú¼Ò»òµØÇøµÄÕ¼±È
ÔÚ½øÒ»²½Õë¶ÔÓÕ¶üÄÚÈݵÄÖ÷Ìâ¾ÙÐÐͳ¼Æºó£¬¿ÉÒÔ·¢Ã÷ÓÕ¶üÄÚÈÝÖ÷Òª¼¯ÖÐÔÚ¾üÊÂÇ鱨ºÍÕþÖÎÒéÌâÁ½ÖÖÖֱ𣬾üÊÂÇ鱨ÀàÈ硰½¾ü˾ÁÐж¯ÐÅÏ¢±í¡±¡¢¡°²½¶ÓÖ°Ô±µ÷¶¯¡±¡¢¡°¾üÊÂÏÂÁµÈÃô¸ÐÐÅÏ¢£¬ÕþÖÎÒéÌâÀàÈç¡°Õþ¸®Îļþ¡±¡¢¡°Íâ½»Îļþ¡±µÈ£¬ÆäËüÓÕ¶üÎļþ»¹°üÀ¨¡°Õ®ÎñËßËÏ¡±¡¢¡°Ö´·¨´«Æ±¡±µÈÍþвÏÅ»£ÀàÖ÷Ìâ¡£ÖÖÖÖÓÕ¶üÖ÷ÌâµÄÂþÑÜÕ¼ºÃ±Èͼ3Ëùʾ¡£¹¥»÷ÕßÔÚÍøÂç×ã¹»ÐÅÏ¢²¢¶ÔÄ¿µÄÓÐÁËÇåÎúµÄÈÏÖªÖ®ºó£¬Æ¾Ö¤Ä¿µÄµÄСÎÒ˽¼ÒÇéÐÎÖƶ©ÏìÓ¦µÄÓÕ¶ü¼Æ»®¡£ÒÔÏÂÊǽüÆÚÎÒÃDz¶»ñµ½µÄ²¿·ÖίÄÚÈðÀÏà¹ØµÄ¾üÊÂÐÅÏ¢ÀàÓÕ¶üÎĵµ£¬Éæ¼°¾üÊÂÏÂÁ¡°ÉÙ½«Ö¸Ê¾ÏÂÁ£©ºÍ¾üÊÂÕ½ÂÔ£¨¡°Õë¶ÔÐÅÏ¢ÊÖÒÕºÍͨѶ¾Ö¹ú·À²¿·ÖµÄ½¨æźÍÐж¯¡±£©Ïà¹ØµÄÄÚÈÝ£¬ÓëÒÔÍùµÄÓÕ¶üÖ÷ÌâºÍ¹¥»÷Ä¿µÄ»ù±¾¼á³ÖÒ»Ö¡£
ͼ2 ±¾´Î¹¥»÷Ô˶¯Ê¹ÓõľüÊÂÐÅÏ¢ÀàÎĵµ
ͼ3 ÓÕ¶üÎĵµÖ÷ÌâÕ¼±È
±ðµÄ£¬ÎÒÃÇ»¹ÔÚ±¾´Î¹¥»÷Machete×éÖ¯µÄľÂí´úÂëÖÐÊӲ쵽£¬ÆäʹÓÃÎ÷°àÑÀÓï¼üÅ̾ÙÐÐÇÔÃÜÐÅÏ¢¼Í¼£¬²¢ÇÒÔÚ´úÂëÖжÔϵͳÎļþ¼ÐProgram filesµÄÌØÊâ´¦Öóͷ£Ò²Ê¹ÓÃÁËÎ÷°àÑÀÓïArchivos de programa£¨Program files£©¡£Òò´Ë£¬´Ó´úÂëµÄ½Ç¶ÈÒ²¿ÉÒÔÓ¡Ö¤¹¥»÷ÕßµÄÄ¿µÄÖ÷ҪλÓÚÀ¶¡ÃÀÖÞµØÇø¡£
ͼ4 Î÷°àÑÀÓï¼üÅ̼ͼ
2.2 ¹¥»÷ÊÖÒÕ¼°Ñݽø
Machete×éÖ¯ÉÆÓÚͨ¹ý´¹ÂÚÓʼþ¡¢WEB×¢Èë¹¥»÷µÈ·½·¨Ìᳫ³õʼ¹¥»÷£¬Ö®ºóÓÕµ¼Óû§µã»÷ÓÕ¶üÎļþ²¢°²ÅÅPython±àдµÄÔ¶¿ØľÂí£¬ÊµÑé¼à¿ØÓû§¡¢ÇÔÈ¡ÉñÃØÐÅÏ¢µÈÔ˶¯¡£ÎÒÃÇÔÚÑо¿¸Ã×éÖ¯µÄÀúÊ·¹¥»÷Ô˶¯ÖУ¬·¢Ã÷¸Ã×éÖ¯°²ÅźóÃŵÄÊÖÒÕÊֶα£´æ¹ýÁ½´ÎÖØ´ó¸üУ¬Í¬Ê±Æä×îÖÕʹÓõÄÔ¶¿ØľÂíÒ²¾ÙÐйý¶à´Î¶¨ÖƸüУ¬±¾½Ú½«×ÅÖضÔMachete×éÖ¯ÀúÊ·ÉϵÄһЩ¹¥»÷ÊÖÒÕת±ä¾ÙÐÐÑо¿ºÍÆÊÎö¡£Í¼5ÊÇMachete×é֯ʵÑé¹¥»÷µÄÕûÌåÁ÷³Ì¼°ÊÖÒÕÑݽøÇéÐΡ£
ͼ5 Machete×éÖ¯¹¥»÷Á÷³Ì¼°ÊÖÒÕÑݽø
¹¥»÷Õßͨ³£½ÓÄÉÁ½ÖÖ·½·¨¾ÙÐгõʼÓÕ¶üµÄͶµÝ£ºÒ»ÊÇ´¹ÂÚÓʼþ£¬°üÀ¨¶ñÒ⸽¼þ»ò¶ñÒâÁ´½ÓURL£»¶þÊÇͨ¹ýWEB×¢ÈëÀ๥»÷Èö²¥¶ñÒâÈí¼þ£¬ÈçË®¿Ó¹¥»÷µÈ¡£ÆäÖд¹ÂÚÓʼþÊÇMachete×éÖ¯×îÖ÷ÒªµÄ¹¥»÷ÊֶΡ£
µ±Ä¿µÄÓû§µã»÷ÓÕ¶üÎĵµ»òÎļþʱ£¬³ÌÐò»áÖ´ÐÐvbs¾ç±¾ÏòÍйܷþÎñÆ÷ÇëÇóÏÂÔØÖ´ÐкóÐøµÄ¶ñÒâÄ£¿é£¬Í¬Ê±ÊÍ·ÅÕý³£µÄÓÕ¶üÎĵµÀ´ÒÉ»óÓû§£¬ÓÕ¶üÎļþµÄÖÖÀà°üÀ¨doc¡¢docx¡¢ppt¡¢pdf¡¢jpgµÈ¡£Õë¶ÔºóÐøµÄ¶ñÒâÄ£¿é£¬Machete×éÖ¯ÀúÊ·ÉÏÔø½ÓÄÉnsis×°ÖÃÎļþ¡¢SFX×Ô½âѹÎļþ¡¢MSI×°ÖÃÎļþµÈ¶àÖÖ·½·¨À´×°ÖüÓÔØpythonÇéÐμ°Ú¹ÊÍÆ÷£¬´Ó¶øÖ´ÐÐÆäpython¹¥»÷ÎäÆ÷¡£±ðµÄ£¬Ò»µ©ÀÖ³ÉѬȾĿµÄÖ÷»ú£¬¶ñÒâ´úÂ뻹Äܹ»Í¨¹ýѬȾUSB×°±¸´Ó¶øÈö²¥ºÍ¹¥»÷Ä¿µÄ×éÖ¯µÄÆäËü³ÉÔ±¡£Machete×éÖ¯°²ÅźóÃŵÄÊÖÒÕת±äÖ÷Òª¿ÉÒÔ»®·ÖΪÒÔÏÂÈý¸ö½×¶Î£º
2014ÄêÖÁ2017Äê
ÔçÆÚ¸Ã×éÖ¯µÄ¶ñÒâÈí¼þÖ÷ÒªÒÔnsis´ò°ü×°ÖÃÎļþµÄÐÎʽ°²ÅÅ·Ö·¢£¬³ÌÐòÔËÐкó½«ÌáÈ¡pythonÚ¹ÊÍÆ÷×é¼þ²¢Ö´ÐкóÐø¶ñÒâ´úÂë¡£NSIS£¨Nullsoft Scriptable Install System£©ÊÇÒ»ÖÖ¿ªÔ´µÄ Windows ϵͳϵÄ×°ÖóÌÐòÖÆ×÷³ÌÐò¡£ËüÌṩÁË×°Öá¢Ð¶ÔØ¡¢ÏµÍ³ÉèÖá¢Îļþ½âѹËõµÈ¹¦Ð§¡£¹¥»÷Õß¿ÉÒÔͨ¹ýNSIS×°ÖÃÎļþʵÏÖÊÍ·ÅpythonÖ´Ðо籾ËùÐèÒªµÄÇéÐκÍÒÀÀµ¿â²¢Ö´ÐжñÒâ¾ç±¾¡£
2018ÄêÖÁ2019Äê
2018Äê4ÔÂMachete×éÖ¯¸üÐÂÁË°²ÅźóÃÅÊÖÒÕ£¬½ÓÄÉSFX×Ô½âѹÎļþÌáÈ¡Ö´ÐÐpythonÚ¹ÊÍÆ÷¼°¶ñÒâ¾ç±¾µÈ×é¼þ¡£SFX (Self-extracting)×Ô½âѹÎļþÊÇѹËõÎļþµÄÒ»ÖÖ£¨ÎļþÀàÐÍΪ.exeÃûÌã©£¬ÓÉÓÚ×Ô½âѹÎļþÄÚÖÃÁË×Ô½âѹ³ÌÐò£¬Òò´Ë¿ÉÒÔ²»±Ø½èÖúÈκÎѹËõ¹¤¾ß£¬¶øÖ»ÐèÖ´ÐиÃÎļþ¾Í¿ÉÒÔ×Ô¶¯Ö´ÐнâѹËõºÍºóÐø¶ñÒâ²Ù×÷¡£
2020ÄêÖÁ½ñ
2020ÄêºóMachete×éÖ¯¸ÄΪ½ÓÄÉMSI×°ÖÃÎļþÀ´´ò°üºóÐø×é¼þ¡£MSIÎļþÊÇWindows InstallerµÄÊý¾Ý°ü£¨ÏÖʵÉÏÊÇÒ»ÖÖÊý¾Ý¿â£©£¬°üÀ¨×°ÖòúÆ·ËùÐèÒªµÄÐÅÏ¢¼°×°Ö㨺ÍжÔØ£©³ÌÐòËùÐèµÄÖ¸ÁîºÍÊý¾Ý¡£Ö´ÐÐMSIÎļþ¼´¿ÉÍê³É×°ÖÃʹÃü²¢Ö´ÐкóÐø¶ñÒâ²Ù×÷¡£
Machete×éÖ¯ÔçÆڵĹ¥»÷Ô˶¯Ö÷Òª½ÓÄɶ¨ÖƵÄPythonľÂíMachete£¬ÇÔÃÜÐÅÏ¢»Ø´«µÄ·½·¨Ö÷Òª°üÀ¨FTP¡¢DropboxÒÔ¼°USB×°±¸µÈ¡£¶ø×Ô2020Äêºó¸Ã×éÖ¯×îÏȸÄÓö¨ÖÆ°æ±¾µÄLokiRATľÂí¡£LokiRATľÂíΪ¿ªÔ´Âí£¬Ïà½ÏÓÚÔʼ°æ±¾£¬Machete×é֯ΪÆäÌí¼ÓÁËÇÔÈ¡Chromeä¯ÀÀÆ÷¡¢»ðºüä¯ÀÀÆ÷Óû§Æ¾Ö¤¡¢Õë¶ÔÎ÷°àÑÀÓï¼üÅ̾ÙÐмüÅ̼ͼ¡¢¼ôÇаå¼Í¼µÈ¹¦Ð§£¬ÓÉÓÚÆä´úÂëÖаüÀ¨ÌØÕ÷×Ö·û´®kolobok£¬ÎÒÃǽ«¸ÃľÂí±äÖÖÃüÃûΪloki_kolobok¡£
ͼ6 LokiľÂíµÄ¹¦Ð§
¶øÔÚ±¾´ÎÆÊÎöÖУ¬ÎÒÃÇ·¢Ã÷Machete×éÖ¯ÔÚ½ñÄê4Ô³õ¶ÔÆä×Ô½ç˵ľÂí¾ÙÐÐÁËÉý¼¶£¬ÕâÊÇ×Ô2020ÄêÀ´¸Ã×éÖ¯Ê״ζÔÆäpython¹¥»÷ÎäÆ÷¾ÙÐÐÉý¼¶£¬²¢Îª¸ÃľÂíÃüÃûΪkaiser 1.0£¬ÎªÁ˱ãÓÚÇø·Ö£¬ÎÒÃǽ«¸ÃľÂí±äÖÖÃüÃûΪloki_kaiser¡£
ͼ7 ±¾´Î·¢Ã÷ľÂíµÄ°æ±¾ÐÅÏ¢
ÔÚ±¾´ÎÉý¼¶ÖУ¬Machete×é֯Ϊ¸ÃÎäÆ÷Ìí¼ÓÁËËÄÏЧ£¬»®·ÖÊǻش«ºóÃÅ°æ±¾ÐÅÏ¢¡¢ÇÔÈ¡Ö÷»úÃô¸ÐÎļþ¡¢ÇÔÈ¡USB×°±¸Ãô¸ÐÎļþºÍÏÂÔØÖ´Ðо籾Îļþ¡£
ͼ8 loki_kaiserľÂíÐÂÔöµÄËÄÏЧ
ÓÐȤµÄÊÇ£¬ÔÚ½üÆÚ·¢Ã÷µÄloki_kaiserľÂíÖУ¬ÎÒÃÇ»¹·¢Ã÷¸ÃºÚ¿Í×é֯ʹÓÃÁËеÄÓ²±àÂë±êÇ©£ºBolodenka_usb_drive£¬ÆäÖС°Bolodenka¡±Îª¶íÓï×Ö·û´®£¬Îª¶íÂÞ˹Ӥ¶ùÃû£¬´ú±íÇå¾²¡£±ðµÄ£¬ºÚ¿Í×éÖ¯ÔÚÆä×Ô½ç˵µÄlokiľÂíÖл¹Ê¹ÓÃÁËÆäËûµÄ¶íÓï×Ö·û´®£¬È磺kolobok£¨KolobokÊǶ«Ë¹À·òÃñ×åͯ»°ÖеÄÖ÷Òª½ÇÉ«£©¡¢Utopiya_Nyusha_Maksim£¨ÎÚÍаîŦɳ¸ñÑÔ£©¡£µ«»ØÊ×Machete×éÖ¯µÄÀúÊ·¹¥»÷Ô˶¯£¬¸Ã×éÖ¯ËùʹÓõÄMacheteľÂíÖÐÒ²ÔøʹÓÃÎ÷°àÑÀÓïΪ±äÁ¿ÃüÃû£¬È磺datos £¨data£©¡¢canal £¨channel£©¡¢senal £¨signal£©µÈ¡£ÓÉ´ËÍƲ⣬¸ÃºÚ¿Í×é֯ʵÑéʹÓöíÓï×Ö·û´®»ìÏýÊÓÌý£¬ÊÔͼӰÏìÆÊÎöÖ°Ô±¶ÔÆäȪԴ¾ÙÐÐ×·ËÝ¡£
ͼ9 lokiľÂíÖÐʹÓõ½µÄ¶íÓï×Ö·û´®
2.3 »ù´¡ÉèÊ©ÆÊÎö
ÔÚ½üÆڵĹ¥»÷ÊÂÎñÖУ¬Machete×é֯ʹÓÃÁ˸ü¶àÀàÐ͵Ļù´¡ÉèÊ©¡£Í¨¹ý¶Ô¸ÃÅú¹¥»÷Ñù±¾»ØÁ¬µÄÊý¾Ý¾ÙÐÐÍøÂçºÍÆÊÎö£¬ÎÒÃÇ¿ìÒªÆÚ¹¥»÷µÄ»ù´¡ÉèÊ©·ÖΪÁ½À࣬°üÀ¨»ùÓÚPleskÔÆÍйܷþÎñµÄ¶ñÒâ´úÂëÍйܷþÎñÆ÷ºÍ»ùÓÚblogspot.comÕýµ±²©¿ÍÎÄÕµÄC&C´æ´¢·þÎñÆ÷¡£
±í1Ϊ½üÄêÀ´Machete×é֯ʹÓõÄMSIÎļþÏÂÔØURL¡£
±í1 ÏÂÔØURLµØµã
ÆäÖУ¬½üÆÚºÚ¿ÍƵÈÔʹÓÃÁËPlesk£¨Ö÷»úÍйÜÉÌ£©ÌṩµÄÔÆÖ÷»ú·þÎñ¾ÙÐÐMSI¶ñÒâ´úÂëÍйܡ£ÏÖÔÚÏà¹ØÁ´½Ó£¨Èçhttps://zealous-almeida.51-79-62-98.plesk.page/offnoise2/Sharedd.msi£©ÈÔÈ»¼á³Ö»îԾ״̬¡£
ͼ10 ºÚ¿ÍʹÓõÄÔÆÖ÷»ú·þÎñÉÌ
Machete×éÖ¯ÔÚľÂíͨѶ½×¶Î½ÓÄÉÁËC&CÒþ²ØÊÖÒÕ£¬Ê¹ÓÃÉ罻ýÌåƽ̨blogspotµÄ²©¿ÍÎÄÕÂ×÷ΪC&C´æ´¢µãÒÔÔöÇ¿C&CµÄÒþ²ØÐÔ¡¢¿É¿ØÐÔºÍÇå¾²ÐÔ¡£¸ÃC&Cͨ¹ýbase64±àÂë´æ´¢,Ïà¹ØÒ³ÃæÈçÏÂͼËùʾ¡£ÍøÒ³ÄÚÈÝΪһƪÌÖÂÛ°²·Àϵͳװ±¸Çå¾²µÄÊÖÒÕÎÄÕ£¬¿ÉÒÔ¿´µ½£¬ºÚ¿ÍÔÚÎÄÕÂÃû´¦²åÈëÁËÒ»¶Î´úÂëÓÃÀ´Òþ²ØC&C£¬µ±Ô¶¿ØľÂíÖ´ÐÐʱ£¬½«»®·ÖÒÔ¡±/tecn/¡±ºÍ¡±*tecn¡°×÷ΪÌØÕ÷Ö§½â·û£¬´ÓÖÐÌáÈ¡base64±àÂëµÄC&CµØµã£¨Í¼ÖлÆÉ«×ÖÌåµÄ²¿·Ö£©²¢¾ÙÐнâÃÜ»ØÁ¬¡£ÕâÖÖ¶¯Ì¬»ñÈ¡C&CµÄ·½·¨£¬Ò»·½Ãæ¿ÉÒÔÓÐÓÃÒþ²ØC&CµØµã£¬ÁíÒ»·½Ãæ¹¥»÷ÕßÒ²¿ÉÒÔÎÞаµØ¶ÔÆä·þÎñÆ÷¾ÙÐÐÉèÖú͸üС£
ͼ11 ²©¿ÍÒþ²ØC2
ͨ¹ý²©¿ÍµÄÏà¹ØÓû§ÐÅÏ¢ºÍÌØÕ÷£¬ÎÒÃǽøÒ»²½ËÝÔ´µ½Á˸ü¶à¹¥»÷ÕßÓÃÓÚÒþ²ØC2µÄ²©¿ÍÒ³Ã棬Èçͼ12Ëùʾ¡£
ͼ12 ²©¿ÍÒ³ÃæÒþ²ØC2
ÏÖÔÚ£¬ÎÒÃÇÍøÂçµ½ºÚ¿ÍʹÓõIJ¿·Ö²©¿ÍÐÅÏ¢¡¢ÃÜÎÄ¡¢½âÃÜC2ÐÅÏ¢Èç±í2Ëùʾ¡£²©¿ÍÄÚÈݾùΪÎ÷°àÑÀÓÕâÒ²Åú×¢Machete×éÖ¯µÄ³£ÓÃÓïÑÔÊÇÎ÷°àÑÀÓïϵ¡£ÓÉÓÚÕâЩ²©¿ÍÎÄÕÂÊýÄ¿ÖÚ¶àÇÒÄÑÒÔ±»ËùÓзâ½û£¬Òò´Ë¿ÉÒÔºã¾Ã¹Ø×¢ºÚ¿ÍʹÓôËÀà»ù´¡ÉèÊ©µÄ»îÔ¾ÇéÐÎÒÔ×·×ٺڿ͵Ĺ¥»÷Ô˶¯¡£
±í2 ²©¿ÍÐÅÏ¢
Èý¡¢½üÆÚ¹¥»÷Ô˶¯ÆÊÎö
ÔÚ±¾´ÎÊÂÇéÖУ¬ÓÅ·¢¹ú¼ÊÍøÕ¾¹ÙÍøADLab×·×Ùµ½¶àÆðÒÔίÄÚÈðÀ¾üÊÂÐж¯ÏÂÁîºÍ¾üÊÂÕ½ÂÔµÈΪ»°ÌâµÄ¶¨Ïò¹¥»÷Ô˶¯¡£¾ÓɶԱ¾´Î¹¥»÷Ô˶¯ÉîÈëµÄÆÊÎö²¢Óë¸Ã×éÖ¯ÒÔÍù¹¥»÷Ô˶¯¾ÙÐÐÏêϸ±ÈÕÕ£¬ÎÒÃÇ·¢Ã÷¸Ã×éÖ¯Ôڴ˴ι¥»÷Ô˶¯Öв»µ«¶ÔÆä¹¥»÷ÎäÆ÷¿âÖеÄPythonľÂí¾ÙÐÐÁËÕýʽÃüÃû»¹ÔÚ¹¦Ð§ÉϾÙÐÐÉý¼¶£¬ÔöÌíÁ˶ÔÖ÷»úºÍusb×°±¸ÖÐÎļþÍøÂçÒÔ¼°ÏÂÔØÖ´Ðо籾ÎļþµÄ¹¦Ð§¡£ÓÉÓÚ±¾´Î¹¥»÷Ô˶¯µÄÓÕ¶üÎĵµÓë¾üÊ»°ÌâϸÃÜÏàÁ¬£¬ÎÒÃÇÍƲâ´Ë¾ÙÖ¼ÔÚÇÔÈ¡Êܺ¦ÕßÖ÷»úÉϾüÊÂÏà¹ØµÄÃôÇéÐ÷±¨£¬Õ⽫¿ÉÄܽøÒ»²½¼Ó¾çÍâµØÕþÖκÍÇå¾²µÄÖ÷ҪʱÊƲ¢×é³ÉDZÔڵĵ¹ÔËÓ°Ïì¡£ÏÂÃ潫¶Ô±¾´Î¹¥»÷Ô˶¯¾ÙÐÐÏêϸµÄÆÊÎö¡£
3.1 ¹¥»÷ÔغÉ
ADLab´Ë´Î²¶»ñµÄ³õʼ¹¥»÷ÔغÉÊÇÃûΪ¡°01-RAD-429.pdf.vbs¡±µÄ¶ñÒâÎļþ¡£¹¥»÷ÕßʹÓÃWindowsϵͳ»áĬÈÏÒþ²ØÎļþÀ©Õ¹ÃûµÄÌØÕ÷£¬½«¶ñÒâvbsÎļþÖÆ×÷³ÉË«ºó׺ÃûÌã¬ÍýÏëÓÕʹÊܺ¦Õßµã»÷Ö´ÐÐÐéαµÄpdfÎļþ¡£
ͼ13 ¶ñÒâÎļþÐÅÏ¢
µ±Óû§·¿ªVBSÎļþºó£¬¶ñÒâ´úÂë»áÔÚ¡°C:\ProgramData\¡±Ä¿Â¼ÏÂÊÍ·Å¡°radio.d¡±Îļþ£¬²¢½«¾ÓÉbase64±àÂë¾ÙÐкóµÄÊý¾ÝдÈëµ½¸ÃÎļþÖУ¬ÏêϸÄÚÈÝÈçÏÂͼËùʾ¡£
ͼ14 ÌìÉúradio.dÎļþ
Ëæºó£¬¶ñÒâ´úÂëʹÓÃWindowsµÄÄÚÖóÌÐòcertUtil.exe¶Ô¡°radio.d¡±Îļþ¾ÙÐнâÂ룬ÔÙ½«½âÂëºóµÄ¡°01-RAD-429.pdf¡±ÎļþдÈ뵽ͬĿ¼Ï£¬²¢ÆôÓÃwscript.exe·¿ªpdfÎļþ¡£Ïêϸ´úÂëÈçÏÂͼËùʾ¡£
ͼ15 ÌìÉú²¢·¿ªpdfÎļþ
¸ÃpdfΪһ¸öÎÞº¦µÄÓëÖ÷ÌâÏà¹ØµÄÓÕ¶üÎļþ£¬ÓÃÒÔÒÉ»óÊܺ¦Õß¡£ÏêϸÄÚÈÝÈçÏÂͼËùʾ¡£
ͼ16 pdfÓÕ¶üÎļþÄÚÈÝ
½Ó×Å£¬¶ñÒâ´úÂëÔٴν«ÏÂÒ»¶ÎÓ²±àÂëµÄBase64Êý¾ÝдÈëµ½¡°rrte.d¡±ÎļþÖУ¬Ö®ºóʹÓÃcertutil.exe½âÂëÌìÉúÃûΪ¡°pdf.d¡±µÄDLLÎļþ£¬×îºóͨ¹ýcmdÏÂÁîÖ´ÐÐdllmain¡£
ͼ17 ÌìÉúrrte.dÎļþ
¸ÃDLLµÄÖ÷Òª¹¦Ð§ÊÇʹÓÃmsiexec.exe´Ó¹¥»÷ÕßµÄÔ¶³ÌÍйܷþÎñÆ÷ÉÏÏÂÔز¢Ö´ÐÐmsi¶ñÒâ×°ÖðüÎļþ¡£
ͼ18 DLL¶ñÒâ´úÂë
3.2 MSI¶ñÒâ×°ÖóÌÐò
¡°Sharedd.msi¡±¶ñÒâÎļþ½«×ÔÉíαװ³ÉÈýÐÇUSBÇý¶¯Îļþ£¬µ±µã»÷×°ÖúóÆä»áÄ£Äâ³ÉÓë¡°SAMSUNG USB Driver for Mobile Phones¡±Ïà¹ØµÄµ¯¿òÐÅÏ¢¡£
ͼ19 ¡°Sharedd.msi¡±¶ñÒâÎļþ
×îÖÕÂäµØµÄºóÃÅÊÇʹÓÃpython¾ç±¾±àдµÄ£¬ÎªÁË×èÖ¹Êܺ¦ÕßµçÄÔûÓÐ×°ÖÃpython£¬¹¥»÷Õ߻ὫpythonÖ´Ðо籾ËùÐèÒªµÄÇéÐκÍÒÀÀµ¿âËùÓдò°üµ½msiÖС£µ±¡°Sharedd.msi¡±×°ÖóÌÐòÔËÐкó£¬ËùÓеĶñÒâÈí¼þÏà¹ØÎļþ±»Êͷŵ½%TEMP%Ŀ¼ÖеÄ×ÓĿ¼Îļþ¼ÐÖС£³ýÁËpythonµÄÖÖÖÖ¿âÎļþÒÔÍ⣬Ŀ¼Öл¹°üÀ¨Á½¸ö(Ãû³Æ²î±ðµ«hashÖµÏàͬ£©pythonÚ¹ÊÍÆ÷¡¢Ê¹ÓÃBase64±àÂëµÄ¾ç±¾ÎļþÒÔ¼°Òþ²ØÔÚ¡°Lib\Lib\site-packages\pydesktop¡±Ä¿Â¼ÏµĺóÃÅ×é¼þ¡£ÏêϸÄÚÈÝÈçÏÂͼËùʾ¡£
ͼ20 ×°ÖÃĿ¼ÐÅÏ¢
ÔÚÍê³ÉÉÏÊö²Ù×÷ºó£¬Æ¾Ö¤MSIWrapperµÄÉèÖÃÎļþ×îÏÈÖ´ÐС°sharedd.exe¡±¡£¸ÃEXEÎļþµÄÖ÷Òª¹¦Ð§ÊÇʹÓá°UpdatewShare.exe¡±pythonÚ¹ÊÍÆ÷Ö´ÐС°Tools¡±Ä¿Â¼Ïµġ°Presk¡±¾ç±¾Îļþ¡£ÔÚÆÊÎöʱÎÒÃÇ·¢Ã÷£¬¡°sharedd.exe¡±µÄ´úÂëÖÐËùʹÓõÄÚ¹ÊÍÆ÷Ãû³ÆÓëÏÖʵÉÏÊͷųöµÄ¡°UpdateExplorer.exe¡±ÎļþÃû³ÆÎÞ·¨Æ¥Å䣬ÍƲâ¿ÉÄÜÊǹ¥»÷Õ߸ü¸ÄÁËÎļþÃû£¬¶øδ¸üжñÒâ´úÂëËùÖ¡£
ͼ21 ¡°sharedd.exe¡±¶ñÒâ´úÂë
3.3 ¶ñÒâ¾ç±¾Îļþ
¡±Presk¡±ÏÖʵÉÏÊÇÒ»¸öpycÎļþ£¬Í¨¹ý·´±àÒëºó£¬ÎÒÃÇ»ñµÃÁË°üÀ¨base64±àÂëµÄpy¾ç±¾´úÂë¡£ÆäÖ÷Òª¹¦Ð§Îª½«Ö®Ç°MSI¶ñÒâÈí¼þÊͷŵÄËùÓÐÎļþ¼°Îļþ¼ÐËùÓи´ÖƵ½¡±C:\ProgramData\USODesktop¡±Â·¾¶Ï£¬²¢ÉèÖÃUSODesktopÎļþ¼ÐΪÒþ²ØºÍϵͳÊôÐÔ¡£
ͼ22 ¸´ÖÆËùÓÐÎļþºÍÉèÖÃÎļþ¼ÐÊôÐÔ
½Ó×Å£¬ÔÙÒÔÿ5·ÖÖÓÖ´ÐÐÒ»´ÎºóÃŵÄÍýÏëʹÃüÀ´ÊµÏÖÆ䳤ÆÚÐÔ£¬ÍýÏëʹÃüÃû³ÆΪ¡°UpdatewShared¡±¡£
ͼ23 ÉèÖÃÍýÏëʹÃü
×îºó£¬É¾³ýUSODesktopĿ¼Ïµġ°Shared.exe¡±£¬²¢ÅжÏÍýÏëʹÃüÊÇ·ñÉèÖÃÀֳɣ¬Èôʧ°ÜÔòÊÖ¶¯Ö´ÐкóÃÅ¡£ÔÚ´Ë´¦ÆÊÎöʱ£¬ÎÒÃÇ·¢Ã÷´úÂëÖÐÖ´ÐеĺóÃÅÃû³ÆÓëÏÖʵĿ¼ÖеĺóÃÅÄ£¿éÃû³Æ²»·û£¬ÍƲ⹥»÷Õßδ׼ȷ¸ü¸Ä¶ñÒâ´úÂëËùÖ¡£
ͼ24 ɾ³ý¡°Shared.exe¡±Îļþ
3.4 ºóÃÅÄ£¿é
¸ÃºóÃÅÄ£¿é¼´ÎªMachete×é֯ʹÓõÄ×îа汾ľÂíloki_kaiser¡£ÆäÖÐDatawmplayerÊǺóÃŵĽ¹µã¹¦Ð§Ä£¿é£¬ÆäÊ×ÏȶÁÈ¡Ä¿½ñĿ¼Ïµġ°date.dll¡±Îļþ£¬²¢Ê¹ÓÃbase64½âÂë³öºÚ¿Í×éÖ¯µÄblogspot.com²©¿ÍµØµã¡£
ͼ25 »ñÈ¡²©¿ÍµØµã
½Ó×Å£¬ÔٴӺڿ͵IJ©¿ÍÖ÷Ò³ÖлñÈ¡Öü´æC&CµÄbase64±àÂëÊý¾Ý£¬½ØÈ¡Ï¢ÕùÂë³ö×îÖÕµÄC&C·þÎñÆ÷µØµã£¬½«ÆäÉúÑÄΪȫ¾Ö±äÁ¿ÒÔ±ãºóÐøʹÓá£
ͼ26 »ñÈ¡ºÍÉúÑÄC&C·þÎñÆ÷µØµã
±ðµÄ£¬loki_kaiser½«ÍøÂçÊܺ¦ÕßµÄÖ÷»úÐÅÏ¢£¬ÆäÖаüÀ¨Óû§Î¨Ò»±êʶ·û¡¢Ö÷»úÃû³ÆºÍÓû§ÃûÐÅÏ¢ÒÔ×Ô½ç˵ÃûÌÃÉÏ´«¸øºÚ¿ÍC&C·þÎñÆ÷¡£Ö®ºó£¬Í¨¹ýÎüÊÕÔ¶¿Ø¿ØÖÆÖ¸ÁÀ´¾ÙÐкóÐø¶ñÒâÐÐΪ¡£
ͼ27 ÉÏ´«Ö÷»úÐÅÏ¢
̫ͨ¹ýÎöÎÒÃÇ¿ÉÒÔ¿´µ½£¬¸ÃºóÃÅ¿ØÖÆÖ¸ÁîÖаüÀ¨ÁË´ó×ÚÓû§Òþ˽ÐÅÏ¢µÄÇÔÈ¡¹¦Ð§¡£°üÀ¨ÇÔÈ¡ä¯ÀÀÆ÷Óû§Æ¾Ö¤¡¢¼üÅ̼ͼ¡¢ÆÁÄ»½ØÈ¡ÒÔ¼°ÏÂÔØ×°ÖÃÆäËûÖ¸¶¨Ä£¿éµÈ¹¦Ð§£¬×îÖÕÊܺ¦ÕßµÄÎļþºÍÊý¾ÝÐÅÏ¢£¬¶¼»áƾ֤Զ³Ì·þÎñÆ÷µÄÖ¸Áî»Ø´«¸ø¹¥»÷ÕߵķþÎñÆ÷¡£³ý´ËÖ®Í⣬ÓÅ·¢¹ú¼ÊÍøÕ¾¹ÙÍøADLab½«¸Ã×éÖ¯ÔçÆڵĺóÃÅÄ£¿éÓë±¾´Îа汾ºóÃÅloki_kaiserµÄ¹¦Ð§¾ÙÐбÈÕÕÆÊÎö£¬·¢Ã÷¹¥»÷ÕßÌí¼ÓÁËһЩй¦Ð§£¨Ïê¼û±í3À¶É«±ê×¢²¿·Ö£©¡£±äÖÖºóÃŵĿØÖÆÖ¸ÁЧ²Î¿¼Ï±íËùʾ£º
±í3 Ô¶³Ì¿ØÖÆÖ¸Áî¼°¹¦Ð§
¼øÓڸúóÃŵÄÒ»²¿·Ö¿ØÖÆÖ¸ÁЧ½Ï¼òÆÓ£¬Òò´ËÎÒÃÇÔÚÏÂÎÄÖнöÕë¶Ô²¿·ÖÏà¶Ô½ÏÁ¿Ö÷ÒªºÍÐÂÔöµÄÖ¸ÁЧ¾ÙÐÐÁËÏêϸµÄÆÊÎö¡£
ºóÃÅͨ¹ý¶ÁÈ¡ChromeÉúÑÄÓû§µÇ¼ÐÅÏ¢µÄÊý¾Ý¿â£¬¶ÔÆä½âÃÜÀ´»ñÈ¡Ã÷ÎÄÊý¾Ý¡£Ö®ºóÔÙ½«½âÃܺóµÄÓû§Æ¾Ö¤ÉúÑÄΪ¡°%d-%m-%Y-%H-%M-Chr¡±.txtÎļþ£¬×îºóÉÏ´«µ½¹¥»÷ÕߵķþÎñÆ÷ÉÏ£¬Íê³ÉºóÔòɾ³ý¸ÃÎļþ¡£
ͼ28 ÇÔÈ¡Chromeä¯ÀÀÆ÷Óû§Æ¾Ö¤ÐÅÏ¢
wmUpdateÊÇÈÏÕæ¾ÙÐмüÅ̼ͼµÄ¹¦Ð§Ä£¿é¡£¹¥»÷Õß²»µ«»ñÈ¡Êܺ¦ÕßÊäÈë°´¼üµÄ¼üÃû¡¢ÈÕÆÚºÍʱ¼ä£¬ÒÔ¼°·¿ªµÄÓ¦ÓóÌÐòÃû³Æ£¬±ðµÄ£¬Æ仹»áɸѡ³öÖ¸¶¨µÄ¼üÖµ¡£Í¨¹ýÕâÖÖ·½·¨£¬¹¥»÷Õß²»µ«Äܹ»»ñÈ¡µ½Êܺ¦ÕßÊäÈëµÄÄÚÈÝÒÔ¼°ÊäÈëʱ¼ä£¬»¹¿ÉÒÔ»ñµÃÆä¸ÐÐËȤµÄ¼üÖµ¡£
ͼ29 ¼üÅ̼ͼÏà¹Ø´úÂëÐÅÏ¢
µ±¿ØÖÆÏÂÁîΪkill£¬¸ÃºóÃÅÔò¶Ô¼üÅ̼ͼ¡°-vpr.html¡±µÄÎļþÃû¾ÙÐÐÖØÃüÃûºÍÉÏ´«µ½·þÎñÆ÷£¬ÀÖ³ÉÉÏ´«ºóÔòɾ³ý¸ÃÎļþ¡£
ͼ30 ÉÏ´«²¢É¾³ý¼üÅ̼ͼÎļþ
Ò»·½Ã棬¸ÃºóÃÅͨ¹ý±éÀú´ÅÅÌÐÅÏ¢£¨³ýÈ¥Ö¸¶¨²¿·ÖϵͳĿ¼£©£¬À´»ñÈ¡ºó׺ÃûΪdoc¡¢docx¡¢pfd¡¢xlsx¡¢xls¡¢pptµÈ17ÖÖÃô¸ÐÎļþµÄ·¾¶ºÍÎļþ¾Þϸ¡£Ö®ºóÔÙ½«ÕâЩÏà¹ØÐÅÏ¢ÉúÑĵ½¡°list.txt¡±ÎļþÖС£
ͼ31 »ñÈ¡ºÍÉúÑÄÎļþÐÅÏ¢
ÁíÒ»·½Ã棬ºóÃÅ»áʹÓÃpythonÆÊÎöÆ÷ŲÓÃUpdatemplayerÄ£¿é¡£¸ÃÄ£¿éÖ÷ÒªÓÃÓÚÖ¸¶¨ÎļþÍøÂçºÍÉÏ´«¡£ÓëÇ°Õß²î±ðµÄÊÇ£¬³ýÈ¥²¿·ÖϵͳĿ¼ÒÔÍ⣬Æä½ö¶Ô11ÖÖÃûÌõÄÎļþ¾ÙÐжÁÈ¡ºÍÉÏ´«¡£
ͼ32 ÇÔÈ¡ºÍÉÏ´«Óû§Ãô¸ÐÎļþ
¸ÃÖ¸Áîͨ¹ýpythonÆÊÎöÆ÷ŲÓÃdrivesÄ£¿éÀ´Íê³É¡£ÆäÖ÷Òª¹¦Ð§ÎªÇÔÈ¡USBÖÐ17ÖÖÃûÌõÄÎļþ£¬²¢½«ÕâЩÎļþÉÏ´«ÖÁºÚ¿Í·þÎñÆ÷¡£
ͼ33 ÇÔÈ¡ºÍÉÏ´«USBÖÐÃô¸ÐÎļþ
´Ó¹¥»÷Õß·þÎñÆ÷ÉÏ»ñÈ¡ºóÐø½×¶ÎµÄ¾ç±¾Îļþ£¬²¢Ê¹ÓÃpythonÆÊÎöÆ÷Ö´Ðиþ籾¡£Í¨¹ý¸Ã¾ç±¾¹¥»÷Õß¿ÉÒÔÀ©Õ¹ÊµÏÖ¼ÓÔغóÐø¹¥»÷ÎäÆ÷»ò¸üÐÂ×ÔÉíÄ£¿éµÈ¸ü¶à¹¦Ð§¡£
ͼ34 ÏÂÔغÍÖ´Ðо籾Îļþ
»Ø´«ºóÃÅ°æ±¾ÐÅÏ¢£¬ÎÒÃÇÉó²é´úÂ룬·¢Ã÷´Ë´ÎºóÃŵİ汾ÊÇ¡°Version kaiser 1.0¡±¡£
ͼ35 ´òÓ¡°æ±¾ÐÅÏ¢
ͼ36 Ö´ÐÐcmdÖ¸Áî
ËÄ¡¢×ܽá
ͨ¹ý±¾ÎÄÆÊÎö¿ÉÒÔ¿´³ö£¬Machete×éÖ¯Ôڴ˴ι¥»÷Ô˶¯ÖÐÈ«ÐÄÍøÂçÁË´ó×ÚÉæ¼°¾üÊ¡¢ÕþÖεÈÃô¸ÐÐÐÒµµÄÄÚ²¿Îļþ£¬ÒÔÕë¶ÔίÄÚÈðÀ¾üʲ¿·ÖʵÑ龫׼µÄ¶¨Ïò¹¥»÷¡£´Ó¹¥»÷ÊÖÒÕÉÏÀ´¿´£¬¸Ã×éÖ¯ºã¾ÃÒÔÀ´Ò»Ö±µØË¢ÐÂÉý¼¶ÆäTTPS£¬°üÀ¨¹¥»÷ÊÖ·¨µÄÓÅ»¯¡¢¹¥»÷ÎäÆ÷µÄÉý¼¶¡¢C&CÒþ²ØÊÖÒÕµÄˢеȵÈÀ´Ìӱܼì²â»úÖÆ£¬ÒÔÆÚÌá¸ß¹¥»÷µÄÀÖ³ÉÂÊ£¬ÔöÇ¿¹¥»÷Ô˶¯ÒþÃØÐԺͺڿͻù´¡ÉèÊ©µÄÇå¾²ÐÔ£¬ÔÆÔƴι¥»÷ÖоÍÐÂÔöÁË4¸ö¹¦Ð§Ä£¿éÓÃÓÚÇ¿»¯Ä¾Âí¶ÔÊܺ¦Ö÷»úÃô¸ÐÎļþµÄ¾«×¼»¯ÇÔÈ¡ÄÜÁ¦ºÍÔöÌí×ÔÉíµÄÄ£¿é¸üÐÂÄÜÁ¦¡£±ðµÄÐèҪעÖصÄÊÇ£¬¸Ã×éÖ¯½üÆÚ×îÏÈ´ó×ÚʹÓÃÕýµ±³§ÉÌ·þÎñÆ÷×÷ΪC&C´æ´¢µã£¬ÈçʹÓÃblogspot²©¿ÍÎÊÌâ¾ÙÐÐC&CÒþ²Ø£¬´Ó¶øÔöÌíÇå¾²¼ì²âºÍ×·×ÙµÄÄѶȡ£
¼øÓڸúڿÍ×éÖ¯ºã¾Ãͨ¹ý´¹ÂÚÓʼþ¾ÙÐй¥»÷µÄÏ°ÓÃÊֶΣ¬ÎÒÃǽ¨ÒéÏà¹ØÓû§²»ÒªËæÒâ·¿ªºÍÏÂÔØδ֪ȪԴµÄÓʼþ¸½¼þ¼°Á´½Ó£¬×öºÃÓʼþϵͳµÄ·À»¤¡£ÌØÊâÊÇһЩ¼«¾ßÓÕ»óÐÔµÄÓÕ¶üÎĵµ»òË«ºó׺Îļþ£¨Òþ²Øºó׺Ãû£©ÐèÒªÉóÉ÷¿´´ý¡£ÈôÓÐÐèÒª¿Éͨ¹ý·¿ªOfficeÎĵµÖеģºÎļþ-Ñ¡Ïî-ÐÅÍÐÖÐÐÄ-ÐÅÍÐÖÐÐÄÉèÖÃ-ºêÉèÖã¬À´½ûÓÃÒ»Çкê´úÂëÖ´ÐС£Í¬Ê±Ò²Òª×¢ÖØÈ磺WEB×¢Èë¹¥»÷¡¢¶ñÒâUSB×°±¸Ñ¬È¾µÈÆäËü¹¥»÷ÇþµÀ£¬Ò»µ©ÏµÍ³»ò·þÎñÆ÷·ºÆðÒì³£ÐÐΪ£¬ÊµÊ±±¨¸æ²¢ÇëרҵְԱ¾ÙÐÐÅŲ飬ÒÔÏû³ýÇå¾²Òþ»¼¡£