捐赠 | 广告 | 注册 | 发布 | 上传 | 关于我们    
  粤ICP备10103342号-1 DELPHI盒子 | 盒子文章 | 盒子问答悬赏 | 最新更新 | 盒子检索 | 下载中心 | 高级搜索    
  精品专区 | 繁體中文 | 奖励公告栏 | 直通车账号登陆 | 关闭GOOGLE广告 | 临时留言    
盒子资源分类
全部展开 - 全部合拢
海绵宝宝 反向cmdshell v1.0 (9K)
关键字:反向连接 简单保护 自启动 使用精简的VCL
来 自:原创
平 台:Win2k/XP/NT,Win2003 下载所需:0 火柴
深浅度:中级 完成时间:2009/7/30
发布者:88510731 发布时间:2009/7/31
编辑器:DELPHI7 语  种:简体中文
分 类:网络 下载浏览:1739/8046
加入到我的收藏
下载错误报错
登陆以后才能下载
 用户名:
 密 码:
自动登陆(30天有效)
图片如果打不开,说明流量不够了,请稍候下载……
注:仅供学习研究参考,勿用不合法的途径!
名称
  海绵宝宝 反向cmdshell simple版 v1.0
  设计时间 2009.7.29
  耗时 1天

版权
  作者: 冰剑 BinJian - 王臻 
  地址: 浙江省奉化锦屏中学 初二(10)班 王臻
  博客: http://www.sleepless.org.cn (夜未眠)
  E-mail: 123bd123@163.com

前言
  好久没放东西了,昨天放了一个Frenzy,今天把这个也放上来好了。
暂时是我最后的几个作品了,因为以后没有那么多时间写程序了。 555~~~
同时这个放上来也是为了给我的博客送IP,希望大家不要吝啬。 哈哈。

描述
  我写的一个反向cmdshell,带简单的保护和自启动。编译以后19K,压缩后9K,启动后复制自身到common file/lsass.exe下,启动两个进程,使用互斥对象,如果第一次启动则开始受控连接cnare.vicp.cc:1213(自己修改啊,哈哈,不然连接到我服务器上了),第二次启动睡觉0.3秒后添加winlogon注册表项自启,然后再启动自身后退出。

附带
  附带有一个简单的控制端,当然你要不喜欢用nc也可以,控制端写的很烂。烂的心跳包,还有会断线等等,要完善一下。过几天我会放上来。

特点
  反向连接,简单保护,自启动,使用精简的VCL,有限体积内实现多种功能。

卸载
  使用Icesword,禁止lsass.exe启动,结束common file/lsass.exe进程,删除文件,清除注册表项。

其他
  如修改成远程注入(大小32K压缩后20K)可实现更为隐蔽和强大的保护,我有写过例子,自动复制到common file下,释放dll,远程注入winlogon.exe,在我的自己机子上用icesword无法解除挂钩,添加注册表项并监视,监视cmd.exe。由于我自己还要实际应用,所以不便放出,请大家自己编写实战。
  如果修改成 inline hook 方面,将dll全部注入进程,截获相关API并跳转自己的函数,就能实现隐藏进程,隐藏文件,隐藏端口等功能。
明天我想写个inline的例程,这一块很好玩。
  当然如果编写驱动还可以实现更为强大的隐藏功能,但是这个我依靠我现在的功力还困难,再等几年吧。

心情
  面包会有的,爱情也会有的。

悲惨的人生
  哎,最近波澜壮阔的补习生活真快把我压死了,什么时候才能解脱啊,初三一年不知道怎么度过了,非人生活。还有高三。草泥马的应试教育!!!

卧槽
  草泥马!!!草泥马!!!草泥马的应试教育!!!

最后送我个IP吧。 http://www.sleepless.org.cn
Google
 
本站原创作品,未经作者许可,严禁任何方式转载;转载作品,如果侵犯了您的权益,请联系我们
龙脉加密锁 15元起 Grid++Report 报表 申请支付@网
 相关文章
没有相关文章
相关评论
共有评论21条 当前显示最后6条评论
88510731 2009/8/6 12:25:37
to cnet2001
有现成的 当然直接用现成的
有些东西也修改过的。 
当然做一个作品,不可能一点第三方的东西都没也用到的。
提取出来主要是因为减少体积
peliao 2009/8/10 21:24:39
良师出高徒吧,估计是他老师的关门弟子,而且悟心很高

接触面很广,不像有些80后的,不踏实、小聪明

对于小兄弟,我的建议是,初中高中是生长阶段,多看百家讲坛,多参加体育活动,未来中国要靠你的呀,要听老人言哈

对了,你blog里的照片,你是女友?? 你简直是长江后浪推前浪,嘿嘿
peliao 2009/8/10 21:31:19
对了,如果server的ip是动态的,用dns的话,很容易被查出,

其实,使用ftp或email作为服务的话,肉鸡定时将自己的信息通过ftp以文件方式提交到ftp服务上, 控制主机将自己的反弹ip也写到ftp文件里,肉鸡定时检测ftp文件,读取里面的反弹ip和port
china_Peng 2009/8/13 8:32:59
厉害啊,初中生。维护世界和平就靠你们了
88510731 2009/8/13 19:41:10
to peliao :
  是我梦想中的MM。不是我GF。 - -.. 其实我很想。
hikaru 2009/8/21 2:02:20
发表资源挺好,大放厥词就不好了。
光有点技术不行,素质更重要。
楼主是好苗苗,不要误入歧途哟
吃的好,住的好,还可以学编程,愤青那套泡小姑娘的精神思想就不要在这儿表现啦
我要发表评论 查看全部评论
 
  DELPHI盒子版权所有 技术支持:深圳市麟瑞科技有限公司 1999-2024 V4.01 粤ICP备10103342号-1 更新RSS列表