文章 | 入侵攻击 | 安全防御 | 操作系统 | 建站技术 | 脚本编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告   
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程 
论坛 | 配服务器 | 黑客情感 | 免费资源 | 爆笑贴图 | 灌水无罪 | 会员照片 | 在线服务 | 站长博客 | 网站首页 
 您现在的位置: 盗攻网络 >> 攻防技术 >> 安全防御 >> 正文  

制作鸽子免杀

www.daogong.net 阅读: 时间:2007-8-5 7:05:38 整理:盗攻网络
------------------------------------------------------------------

 

灰鸽子远程控制服务端安装成功

提示

IEXPLORE.EXE

IexplOrE.ExE

IEXPLORE.EXE

iEXpLoRe.eXe

系统芯片:

物理内存:

Windows版本:

Windows目录:

注册公司:

注册用户: 

当前用户:

当前日期:    

开机时间:     

计算机名称:

窗口分辨率:  

"DESCRIPTION"

搜索到第一个然后选择搜索下一个

现在偏移.

先复制  在往前2个字节  粘贴

多出来的我们 使用"十六进制填充" 00

点确定

填充进去了

搜索下一个

"PACKAGEINFO"

也是向前偏移了两个字节,填充

好,现在再来偏移两个资源字符串的内容

搜索"56 00 43 00 32 00 35 00 50 00 4A 00 55 00 4C 00"

 

注意:类型要选择十六进制

向前偏移两个字节的位置.


看我操作

这个后面不需要填充

好,再来偏移另外一个

搜索"01 00 00 cc 00 00 00 00 86 00 00 00 01"

这个有点多,一直拖到

RUNExeMemUnit.

然后点复制

回到刚才那

搜索"01 00 00 cc 00 00 00 00 86 00 00 00 01"

直接粘贴

然后拉到下面

填充 00

再来.

修改资源字符串


拉回顶部
搜索"DESCRIPTION"
注意:类型改回"ANSI 字符串"
"DESCRIPTION"
"AAAAAAAAAAA"
只要一样多。我随你怎么改后面的也一样

"PACKAGEINFO"
"BBBBBBBBBBB"

"TMAINFORMVER2"
"CCCCCCCCCCCC3"

"HACKER"
"DDDDDD"


"DDDDDD"  比较关键,你自己修改了要记得。 生成木马后要改回来的

保存

 

用 “Restorator 2006”   修改   “cserver.dat”   资源字符串

刚才怎么修改掉的就怎么改回来
就是说

"PACKAGEINFO"
改成
"BBBBBBBBBBB"

除了"Dvclal"删除外

都要改

HACKER  这里没有的。不用找。等下我告诉你在那里


配置一个服务端,别加壳

其他的你自己看着办吧!!

好,生成....

再用 RESTORATOR 修改HACKER 的 资源字符串


上线信息是保存在"HACKER"里的。这里我们该成了"DDDDDD"

我们把"HACKER" 改成 "DDDDDD"

LORDPE修改入口地址  入口点加1

掘北

ASProtect    是3模式保护

 

 

   -------------------------------------------------------------------------------------------
  • 上一篇文章:

  • 下一篇文章:
  •    -------------------------------------------------------------------------------------------
    用户名:
    Email:
    评论内容:
     
      精品推荐

     P2P终结者使用教程
     简单!QQ被盗可以这样找
     教你找回被盗的QQ号码
     亲身经验如何盗取QQ号
     充QQ币的疯狂——宽带下
     QQ被盗了的可以这样搞回
     QQ全面攻防 拒绝黑客
     反击网络执法官
     QQ密码保护已忘记该怎样
     不怕密码丢失 QQ被盗可以
     关于免费申请6位QQ的真相
     教你如何轻松找回被盗的
     正版瑞星下载及其序列号
     虚拟主机封杀webshell提
     制作鸽子免杀
     木马反击战 揪出幕后的黑
     10件傻事将使你的电脑不
     我是这样帮MM找出木马程
     "灰鸽子"网页木马从原理
     深入了解:腾讯回收QQ号码
     三招必杀技清除IE顽固病
     最牛,最全"熊猫烧香"整体
     腾讯监视某些QQ?
     用防火墙防别人盗QQ密码
     超强:不用杀毒软件克死所


    设为首页 | 软件发布 | 联系方式 | 友情链接 | 关于我们 | 本站声明 | 免责条款 | 网站留言
    Copyleft © 2004-2007 Www.Daogong.Net
    版本:盗攻网站系统V3.0 Email:daogong@126.com
    中国·上海 请使用IE6.0版本, 分辩率1024×768进行浏览
    版权所有 任意抄袭 注意完整
    鲁ICP备06001161号
    有问题找我