| 菜鸟不再菜!不懂编程也玩个人版木马 |
|
| 作者:佚名 来源:安全在线
更新时间:2006-9-16 9:07:31 【字体:小
大】 |
|
<%=(int(rnd()*1)+1)%>您当前的位置:中国安全在线cnsafer.com 请进入[技术论坛]发表评论 你是否喜欢玩木马??如国产大哥“冰河”。(这个不用我介绍,连白痴都都认识)!妖艳靓女“广外女生”!(口水都流)令人害怕的“广外幽灵”!(我怕怕)!局域网大哥“灰鸽子”!(是我今生最爱的)。等等……是否为木马的服务端经常被杀毒软件查杀而感到苦恼,是否和我一样“无产阶段”来吧,自已动手丰衣足食。我现在用冰河2.3做例子:
1,冰河2。2(原版),这个不要说不知道,这个版本服务端肯定被杀毒软件,查杀。
2,首先我们要将客户端胎壳,我用的工具是upx-gui 108w汉化版。(这里我就不多说
怎样脱壳)因为实在太简单,只有你有眼睛就看得明白…… 呵呵!!!
3,脱壳完毕,我们再来看看服务端,变成677k了。
4,接着,我们帮它重新加壳,我用的工具是ASPack 2.12汉化版。
5,这时我们再用杀毒软件测试一下,哈哈!!!简直大笑!!!呵呵!~~~~
看到了吧!我测试过了,用这个方法对付“瑞星杀毒叔叔”和“金山杀毒妹妹”特别有效。
其实我这篇东西没什么技术可言,只是提供大家一个思路。有一定基础的网友还可以用eXeScope,UltraEdit,WinHex,等工具修改木马资源,实现真正的“个性化”! 以上的方法其实还可以用其它的加壳和脱壳工具,不一定要“照抄”例如出一只木马,你尽量找软件脱壳(最难就是知道它是加了什么壳,如果你不是太会,可以用常用的脱壳软件都试一试,然后你尽量用某加壳软件的最新版本进行加壳,再用杀毒软件测试。)。这样,你的木马将永远走在某些杀毒软件的前面。
嘻嘻!!同时你们想怎样就怎样!!!杀毒软件都不知道你的存在!一个字“爽”~~~~ ^*^
其实我也很菜,希望可以和大家一起交流体会。上文有什么不对之处敬请指教!因使用以上方法所带来的后果由你自已负责!!!
您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力 |
| 文章录入:ls1238 责任编辑:ls1238
|
|
上一篇文章: 网络经典命令行(推荐给初学入门的)
下一篇文章: 入门级学习:linux学习方向和方法浅谈 |
| 【字体:小
大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】
|