名称 | 简介 | 添加时间 | ||||||||||
|
||||||||||||
|
||||||||||||
详情 | ||||||||||||
作者:ecawen 发表于[2017-08-06]
本文共 [1203] 位读者顶过
这个写的比较烂,用的都是过时的技术,不过像我一样的小鸟们看看源代码也许能学到点东西。这是一个通过直接收发数据包来传输数据的后门,可以在两台具有公网IP的计算机之间和局域网内相同网段的计算机之间使用。由于有的防火墙屏蔽对XX端口的连接,而对单个数据包则不予理会,因此我们可以通过自行发送TCP包(不建立连接)来欺骗防火墙。后门替换了系统中的wuauserv.dll,也就是Automatic Updates服务中的文件。安装后和每次系统启动后延时10秒以等待相关网络服务启动,然后就可以用客户端client.exe连接了。[出自:jiwo.org]
安装:把wuaus.dll和install.bat复制到对方计算机上,执行install.bat即可。 使用:在本地执行命令client [对方IP],然后输入TCP包的本地和对方端口(只要防火墙不屏蔽随便输,什么都行,如80,21之类),回车即可得到一个shell。 注意:后门做的比较简单,只有CMDshell的功能,内网机器和外网机器也不能互访,必须要两台计算机能相互发送和接受数据包。这里提供了原代码,高手可以做相应改进。 G-leiz Feb,2005 --------------------------------------------------------------------------------------------------------------- |