文章总结: 本文介绍ApolloLnk钓鱼邮件LNK生成工具,支持参数隐藏、图标伪造及文件打包等功能,用于提升钓鱼文件伪装性。文章详解了模板使用、结构自定义及参数隐藏实现,适用于安全研究与红队钓鱼演练。该工具需配合Apollofish平台使用。 综合评分: 75 文章分类: 社会工程学,红队,安全工具,免杀
【钓鱼演练】ApolloLnk-阿波罗钓鱼邮件LNK生成工具
原创
生吃香菜
零攻防
2026年1月12日 09:01 广西
ApolloLnk
项目简介
ApolloLnk 是一款辅助于 Apollofish 钓鱼平台,功能强大的快捷方式生成工具,支持参数隐藏、图标伪造、文件打包等多种高级功能,适用于安全研究、渗透测试等场景。
使用教程
内嵌模板
该模块内置了一些模板,Powershell、Explorer、Ftp.后续将会加入更多的关于钓鱼的一些模板。
选择文件
支持多文件导入,例如使用白加黑,同时导入多个文件后可以选择要启动的文件。
执行方式
选择你想要的内置模板,进行生成。
附加运行文件
该功能是在启动exe的同时,能够打开其他文件,如真实的pdf,docx,xlsx等等。
自定义
根据个人bypass的思路,一般的lnk绕过都是在参数中进行对抗,所以这里提供结构给大家自定义生成。
启动功能
伪造图标
修改结构体达到自适应图标,不一样的系统将会依赖他的启动进程图标来自适应。并且提供本地的资源图标选项,可通过图标预览查看当前使用的图标。
文件大小
伪造文件大小,模拟真实文件的大小,在视觉上更具欺骗感。
效果
描述备注
鼠标悬停时,会出现描述备注,如不修改默认显示
效果
隐藏参数模式
修改LNK结构体,添加长度实现该功能。
隐藏参数模式
使用attrib修改文件属性达到隐藏效果,如果没有关闭指定隐藏功能 则用户端不显示
生成效果
使用配置如下
会在同路径生成一个文件夹,将xxxxxx_payload文件夹一起打包成zip,至此lnk制作完成。
将压缩包配合 Apollofish 发出之后,目标解压了文件夹,并且运行了这个pdf,那么平台将会收到消息。
如果你的电脑弹出了以下内容,那么恭喜你,你的资料已经被我看光了。
获取方式
公众号回复【ApolloLnk】即可获得工具
公众号回复【交流群】即可加入内测群
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:零攻防 生吃香菜《【钓鱼演练】ApolloLnk-阿波罗钓鱼邮件LNK生成工具》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论