找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 2029|回复: 4

完美鸽子隐蔽性配制对于手工查杀相当困难

[复制链接]

485

主题

3564

回帖

70

牛毛

初生牛犊

积分
70
发表于 2008-9-20 08:20:39 | 显示全部楼层 来自 辽宁省营口市
隐藏的不错

最好是把图标换了

11

主题

23

回帖

46

牛毛

初生牛犊

积分
46
发表于 2008-9-20 13:14:02 | 显示全部楼层 来自 北京市丰台区
这大哥人心 真的 很好不厌其烦 的帮我做扫描的那个东西大家顶顶他

30

主题

119

回帖

195

牛毛

一级牛人

积分
195
发表于 2008-9-24 23:00:35 | 显示全部楼层 来自 云南省临沧市
都是对菜鸟有用的东西~

4

主题

141

回帖

197

牛毛

一级牛人

为了祖国将来能与外国黑客的对抗

积分
197
QQ
发表于 2008-10-15 11:28:28 | 显示全部楼层 来自 云南省普洱市
读此文章,受益非浅!

614

主题

3047

回帖

4905

牛毛

二级牛人

站长

积分
4995
 楼主| 发表于 2008-9-20 02:51:29 | 显示全部楼层 |阅读模式 来自 广东省广州市白云区
黑狼基地 菜鸟起飞的乐园www.nb5.cn
我们有狼的精神!有困难不怕,就怕遇不到困难
黑狼基地与朋友们携手共创美好明天!欢迎光临黑狼基地!

-------------------------------------------------------------------------
大家好,我是小峰。论坛ID:fghack

1.反向连接端口的配置技巧:
默认端口:8000
为增强隐蔽性建议设置成:80

2.服务显示名的设置技巧:尽量伪装成与系统类似的服务.


3.鸽子服务端默认安装路径设置技巧:
默认安装路径:$(winDir)\\hacker.com.cn
为增强隐藏性建议设置成:$(winDir)\\system32\\hacker.com.cn


4.鸽子默认插入进程修改,
改后优点:增加别人对鸽子的手工查杀难度,自然增强了鸽子的隐蔽性.由于黑防鸽子默认设置是插入iexplore.exe这个进程的,我们可以改生其它进程.
搜索字符串\"IEXPLORE.EXE\" 找到一处:
:\\Program Files\\Internet Explorer\\IEXPLORE.EXE


svchost.exe
conime.exe
services.exe
winlogon.exe
lsass.exe


以上都是系统必需的.都可以插入

系统进程调用的文件路径在:\\windows\\system32\\winlogon.exe

:\\windows\\system32\\winlogon.exe ,其余的用0填充.

找到下一处iexplore.exe ,直接替换成winlogon.exe 保存便可成功.


-----------------------------------------------------------------------------------------------------------------

教程下载地址:点击下载
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-16 04:41 , Processed in 0.138332 second(s), 41 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表