一区在线电影,国产在线首页,中文字幕精,天天爽天天射,夜色99,日韩国产成人av,伊人久久综合视频

威勢網(wǎng)絡(luò),為您的企業(yè)和團隊注入互聯(lián)網(wǎng)活力!
服務(wù)熱線:138-9741-0341

[原創(chuàng)] 用C#寫一個簡單的木馬

發(fā)布日期:2014/5/21 作者:LG 瀏覽:1395

   前兩天看某文章時偶然讀到最近有人還在用幾年前的技術(shù)在雜志上投稿裝B ,其原理就是c#調(diào)用系統(tǒng)API接口,用CreatRemoteThread創(chuàng)建遠程線程,把自己注入到其它進程中去,說是360免殺之類的,于是我也有了一種強烈的裝B欲望。

    幾年以前用VC++6寫過類似的功能,但是即便不加什么惡意指令,即使你是良民,360還是一頓亂殺,這TMD太讓人無語了!現(xiàn)在是.NET時代了,突然來了興致,于是花了兩個雙休日重拾昨日的興趣,寫了這個小玩具,其實.NET平臺下開發(fā)程序真的比以前簡單了許多,以前VC6的時候光寫一個系統(tǒng)服務(wù)就把人累個半死,現(xiàn)在.NET平臺下真的方便了許多!盡管如此,本人這點菜B的水平,還是花了我不少時間,期間各種線程,各種跳,跳的我頭都暈了N次,.NET下調(diào)試服務(wù)也是夠麻煩的!不過終于搞完了一個初始版本。
    主要功能:
    myservices.exe -install  安裝為系統(tǒng)服務(wù)
    myservices.exe -unstall 從系統(tǒng)服務(wù)中移除本服務(wù) 
    myservices.exe 不帶參數(shù)則啟動進程。(本來想帶個參數(shù)的,但這里面其實有個坑,是微軟的BUG,重寫微軟方法可解決,但沒來得及研究 )
   功能簡介:
   1、程序與指令代碼分離。 
   2、開機后嘗試從遠端讀取指令信息及主機信息,如果不成功,則等待幾秒鐘再次嘗試。
   3、如果成功讀取到主機信息及指定信息,則判斷主機是否開機,如果不開機,則返回第二步,如果開機,則下一步。
   4、解密從遠程獲取到的指令信息(Metasploit 生成的shellcode),然后創(chuàng)建線程,執(zhí)行指令
   5、執(zhí)行成功后,定時檢測主機存活狀態(tài),如果斷線,則重新連接
   6、指令成功執(zhí)行后,服務(wù)端開啟MSF等待連接即可。
   7、目前用電腦管家測試時是免殺的
   缺點:
  1、因為是.NET開發(fā)的,所以要安裝.NET框架才可以運行~ 法了一個大克有木有?不過WIN7以上版本應(yīng)該還是有得玩~
  2、目前斷線重連時線程回收似乎有點問題,會增加開銷,沒來得及詳細調(diào)試。360過不過還沒有時間測試。
  請先允許我小小的裝個B,曬張圖吧!

將指令放在遠程,躲避殺軟查殺





下拉加載更多評論
最新評論
暫無!