一个挂马的思路 (神伤原创)
[size=4][color=blue]给喜欢黑的朋友说一个挂马的思路[/color][/size]G]C5e%fT E+A9w[size=4][color=blue][/color][/size]&@+S,?RU(d!r
[size=4][color=blue]这只是一个思路,遇到什么问题大家再讨论!![/color][/size]k@?'v&K!F
[size=4][color=blue][/color][/size] z"u*cgF9^)jB
[size=4][color=blue]我们平时用到的一些黑软,它们对我们是没有害处的,但杀毒软件发现它们一样会报警
比如说鸽子,一些木马生成器,一些免杀工具。。。[/color][/size]Si] W/@D2e9E9l p7OR
[size=4][color=blue][/color][/size]7n Od@I2lP0QW
[size=4][color=blue]很多人都知道这一点,所以用黑软的时候就把杀毒软件关了!免得它碍事![/color][/size]
[size=4][color=blue]你想想,这时候如果他点中了真的木马会怎么样!
没了杀毒软件的保护。。。 后果我就不说了![/color][/size]
[size=4][color=blue]想到这里挂马的思路不就出来了吗:P| e0jQ%z~9y0W
把木马绑在黑软的可执行程序上。[/color][/size]
[size=4][color=blue] 再把这个黑软发出去!!
只要有人一用。。。。。。
行了~~ 等着肉鸡往你这跑吧![/color][/size]2~JT,_)PS
[size=4][color=#0000ff][/color][/size]
[size=4][color=red]这招要怎么防呢~[/color][/size]rHob-[ m `r
[size=4][color=red]可别看完我的帖子就不敢用黑软了!![/color][/size]
[size=4][color=red][/color][/size]
[size=4][color=red]只要用反捆绑的工具查一下就可以了(反捆绑的工具,我在论坛上发过一个,还算好用)[/color][/size]6Z_ o%V4A.u~i
[size=4][color=red]或是用之前先查一下这个黑软的文件有多大![/color][/size]V%mz[ ey H'Ai
[size=4][color=red]你下的要是比这个文件大,最好就不要用了(不算那些广告什么的!!)[/color][/size]
*Mvp:HC]\+@l[
[attach]23651[/attach]
[[i] 本帖最后由 神伤 于 2008-5-13 20:12 编辑 [/i]] 呵呵,很好的思路,呵呵,有时间再写一个防挂马的思路吧,呵呵~~~ 是得写一个呀!! kN9R `C p"R-];q
要不整的,人家不敢下我的东西了!! 晕!!楼主,思路不一般哦:)11) 这个思路N个人用过了。。。屡试不爽。。 呵呵~~F&s4Vo#JY5}v
^}1j r7Xd0Lrt
是不是有点黑吃黑的感觉~~
没事,交流嘛~~
相互促进,互相进步~~ 思路算是一般般..../E-r[l"{eDu
一者:而且现在很多人都会使用还原系统(影子.冰点.等)环境下进行实验的.
此时你所绑入的木马必码要能够读取模拟出来的系统中的信息.说白了点就可能要破解该还原软件了.否则一重启所有辛苦都没有了...M!Mm3H$H_
二者:目前主流的杀毒软件都带有主动防御.
总之.要想挂好马.你的马必须是千里马! 呵呵~~!p!u#hW)_#f[8K
%dY ?+?BW)|1vl
哪有百发百中的呀~~`sqU sd1x`.`,f#i
F#F-}/hn-yb$g(z
偶而能碰上一个就行呗。。。
总之不会所有人都用还原吧
如果下手快的话,还不等他还原 东西就已经拿来了!!
他再还原有什么用
他又不能把网游的服务器还原了 又不能把腾迅的数据库还原了。。。。 支持!:)12) :)110:) :)110:) )d4X2t3f&l-E7Y9LE
我還真綁過馬去呢..o Y4l[iF
通常我都綁在盜q軟件裡..嘿.
所謂的黑吃黑嘛.. 这个世界太恐怖了,下次我把论坛附件在服务器上全绑马:)110:) 思路就是这么蒸出来的 11楼的施主~~
您又吹牛了!!
\ X:|y!v8W;]I
你绑得过来吗!!!:)102:)VD)?.g{ k-M2| h0L
;kOS'B4K)]?t*NK7|
[[i] 本帖最后由 神伤 于 2008-5-23 19:23 编辑 [/i]] :)102:) :)102:) :)102:) 黑吃黑
页:
[1]