PEzor我上篇文章介绍过了安装和配置,不会的可以去搜索一下。
inject.x64.exe来源于哪呢?来源于metasploit-framework\external\source\exploits\cve-2015-0016\bin。装一个windows版的metasploit就会有了,或是装个pentestbox。linux下有没有我没去找过。
生成reflective-dll。
./PEzor -format=reflective-dll mimikatz.exe -z 2 -p '"token::whoami" "exit"'
改名为reflective_dll.x64.dll和inject.x64.exe在同一目录。
执行inject.x64.exe
这样的话,mimikatz就通过反射DLL执行了,有可能会躲过一些AV。
本文暂时没有评论,来添加一个吧(●'◡'●)