标签 ‘UDF’ 下的日志

基于langouster’s UDF的修改版

软件改进:wwwst
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

请参考langouster的在EST的两个文章
https://forum.eviloctal.com/read-htm-tid-24385-keyword-mysql.html
https://forum.eviloctal.com/read-htm-tid-25645-keyword-mysql.html

做了以下修改,去掉了一些功能,只留下CMDshell 还有backshell
CMDshell保持不动, backshell做了以下修改,原作者的东东是释放资源然后再利用资源进行反联,
我已经修改成不用释放资源的形式,起用 sock 然后开辟一个CreateProcess进行反联
阅读全文 »

Tags: