方程式组织DanderSpritz远控工具
运行\windows\Start.jar
配置很简单,但是这里要注意一点,说他依赖fb.py(Fuzzbunch),也不全依赖,说他不依赖,没他就报错,所以打开DanderSpritz时,配置日志记录时,要把路径设置为Fuzzbunch创建的一个工程目录,如图
![](https://www.chinabaiker.com/data/attachment/forum/201704/19/161616oxm7dwhdldm1mzwd.jpg)
然后输入pc_prep命令可以选择要使用哪个payload,有dll和exe,所以前面说,可以配合Fuzzbunch,利用run dll加载msf的dll或者DanderSpritz的dll,也可以直接生成exe,然后一路回车即可,其他看提示需要设置监听ip即可,端口可以不用更改,全部选择default,然后会生成一个文件,在窗口处能看到,文件后缀为xxxxx._exe.configured,记得改成exe,当对方运行exe后,即可进行连接,连接成功后会进行信息收集,包括进程,服务名等等
![](https://www.chinabaiker.com/data/attachment/forum/201704/19/161616b9umcpqj3u9e9qzm.jpg)
![](https://www.chinabaiker.com/data/attachment/forum/201704/19/161616h8v8upq84uzebb83.jpg)
![](https://www.chinabaiker.com/data/attachment/forum/201704/19/161617vcu8weeedhhv2l0c.jpg)
也可以创建shell执行dos命令等
![](https://www.chinabaiker.com/data/attachment/forum/201704/19/161617ym1a5tt5nnr15r6u.jpg)
![](https://www.chinabaiker.com/data/attachment/forum/201704/19/161618or6a3aasgf8iyrig.jpg)