我爱电脑技术论坛's Archiver

神伤 发表于 2008-5-13 19:57

一个挂马的思路 (神伤原创)

[size=4][color=blue]给喜欢黑的朋友说一个挂马的思路[/color][/size]G]C5e%fT E+A9w
[size=4][color=blue][/color][/size]&@+S,? RU(d!r
[size=4][color=blue]这只是一个思路,遇到什么问题大家再讨论!![/color][/size]k@?'v&K!F
[size=4][color=blue][/color][/size] z"u*cgF9^)jB
[size=4][color=blue]我们平时用到的一些黑软,它们对我们是没有害处的,但杀毒软件发现它们一样会报警
,n3yC,X8| P0A(lc Y/z 比如说鸽子,一些木马生成器,一些免杀工具。。。[/color][/size]Si] W/@D2e9E9lp7OR
[size=4][color=blue][/color][/size]7n O d@I2lP0QW
[size=4][color=blue]很多人都知道这一点,所以用黑软的时候就把杀毒软件关了!免得它碍事![/color][/size]
#_$|W5E-Y [M1H` [size=4][color=blue]你想想,这时候如果他点中了真的木马会怎么样!
U1L\q;oJ-Xn 没了杀毒软件的保护。。。  后果我就不说了![/color][/size]
*MB3QRkA3w o-`
x8de2B'Q/t+j [size=4][color=blue]想到这里挂马的思路不就出来了吗:P| e0j Q%z~9y0W
  把木马绑在黑软的可执行程序上。[/color][/size]
%n6`x't6r+Y!m [size=4][color=blue]    再把这个黑软发出去!!
[ [ft-w0z       只要有人一用。。。。。。
u!o-G-? y7sknDp    
!B{2]QKk     行了~~ 等着肉鸡往你这跑吧![/color][/size]2~JT,_)PS
[size=4][color=#0000ff][/color][/size]
MM"i5Q!|$U6g ctP [size=4][color=red]这招要怎么防呢~[/color][/size]rHob-[ m `r
[size=4][color=red]可别看完我的帖子就不敢用黑软了!![/color][/size]
3?G/~ }(Ar,I g%a [size=4][color=red][/color][/size]
N4jdO n Ep4jt [size=4][color=red]只要用反捆绑的工具查一下就可以了(反捆绑的工具,我在论坛上发过一个,还算好用)[/color][/size]6Z _ o%V4A.u~i
[size=4][color=red]或是用之前先查一下这个黑软的文件有多大![/color][/size]V%m z[ ey H'Ai
[size=4][color=red]你下的要是比这个文件大,最好就不要用了(不算那些广告什么的!!)[/color][/size]
1T _m'p#|6dR2@] *Mv p:HC ]\+@l[
[attach]23651[/attach]
*h1q4c'FD1aE
q[)Ju$Z KZ } [[i] 本帖最后由 神伤 于 2008-5-13 20:12 编辑 [/i]]

春天 发表于 2008-5-13 19:59

呵呵,很好的思路,呵呵,有时间再写一个防挂马的思路吧,呵呵~~~

神伤 发表于 2008-5-13 20:12

是得写一个呀!! k N9R `Cp"R-];q
要不整的,人家不敢下我的东西了!!

缘恒 发表于 2008-5-13 20:17

晕!!楼主,思路不一般哦:)11)

kaysnoopy 发表于 2008-5-13 20:20

这个思路N个人用过了。。。屡试不爽。。

神伤 发表于 2008-5-13 20:21

呵呵~~F&s4Vo#JY5}v
^}1j r7Xd0Lrt
是不是有点黑吃黑的感觉~~
4L)g1m aa$R!X3O   没事,交流嘛~~
wq$c0^qm:N     相互促进,互相进步~~

cince 发表于 2008-5-15 06:37

思路算是一般般..../E-r[l"{eDu
   一者:而且现在很多人都会使用还原系统(影子.冰点.等)环境下进行实验的.
_9U7BOc@|    此时你所绑入的木马必码要能够读取模拟出来的系统中的信息.说白了点就可能要破解该还原软件了.否则一重启所有辛苦都没有了...M!Mm3H$H_
   二者:目前主流的杀毒软件都带有主动防御.
1q-cpz uY Y
`)rF&[2v3p-s vy   总之.要想挂好马.你的马必须是千里马!

神伤 发表于 2008-5-15 21:09

呵呵~~!p!u#hW)_#f[8K
%dY?+?BW)|1vl
哪有百发百中的呀~~` sqU sd1x`.`,f#i
F#F-}/hn-yb$g(z
偶而能碰上一个就行呗。。。 
`w3E~/} fF:f2c5UE  总之不会所有人都用还原吧
P0r5g]+y!SJ   如果下手快的话,还不等他还原 东西就已经拿来了!!
jX C1C!A K#}     他再还原有什么用
3T!DW X^(^8I      他又不能把网游的服务器还原了  又不能把腾迅的数据库还原了。。。。

star520 发表于 2008-5-17 14:37

支持!:)12)

asdyou 发表于 2008-5-21 00:53

:)110:) :)110:) )d4X2t3f&l-E7Y9LE
  我還真綁過馬去呢..o Y4l[iF
  通常我都綁在盜q軟件裡..嘿.
c9\]A,la d#@ S%J       所謂的黑吃黑嘛..

炉火纯青 发表于 2008-5-21 01:03

这个世界太恐怖了,下次我把论坛附件在服务器上全绑马:)110:)

k123199 发表于 2008-5-22 18:49

思路就是这么蒸出来的

神伤 发表于 2008-5-23 19:17

11楼的施主~~
,J-OQ0B#U8WQ5[4kW    您又吹牛了!!
7dT#o_!]DPL     \ X:|y!v8W;] I
你绑得过来吗!!!:)102:)VD)?.g{k-M2| h0L
;kOS'B4K)]?t*NK7|
[[i] 本帖最后由 神伤 于 2008-5-23 19:23 编辑 [/i]]

alwap 发表于 2008-5-24 13:34

:)102:) :)102:) :)102:) 黑吃黑

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.