标签 ‘源码’ 下的日志

Gh0st RAT Beta 2.5 开源

来源:红狼

本着我们红狼写gh0st的初衷,一个共享,免费,的软件,到今天为止,算是对大家一个交代,新版本开发中,经小组内部讨论将此版本开源..装上VC6,打造属于你们自己的gh0st吧..
我们不保留版权,任何信息,自由修改,多谢一直以来大家的支持,我们会继续努力的
在此声明:由于写些软件,一不为出名,二不为赚钱,所以此软件无作者,无版权,由此软件造成的任何不良后果与红狼无关,多谢!!!!

要修改的朋友,请先好好看看源码,不然出了问题,后果自负

From the Internet. For the Internet

更多请关注红狼安全小组官方网站 http://www.wolfexp.net/
编译请安装英文原版VC6+SDK

下载地址:http://www.wolfexp.net/forum/viewthread.php?tid=5670&extra=page%3D1

Tags: , ,

C#版QQ机器人组件源码(带示例程序)

作者:overred
来源:开往春天的地铁

(千万别用此程序乱发广告,更不要跟博客园闪存机器人对闪而刷闪存,后果自负,谢谢)
声明:
本程序以学习为目的,不涉及任何商业利益。任何企业和个人与此程序有关的商业行为,请与腾讯公司联系。
本程序的协议分析过程为黑盒方式,必然会存在不准确的地方,故仅供读者参考。
同时,本程序借鉴了很多互联网中流传的技术资料,在这里就不一一列举!

看到园子里很多朋友对QQ机器人很感兴趣,尤其是c#版本的。
目前C#版本的QQ机器人组件在各大搜索引擎中比较难寻,基于http协议的已经不能再继续使用。

于是就把手里的一份可以登录、收发消息、显示好友等功能的C#版本的基于Udp( 阅读全文 »

Tags: , , ,

机器狗写入到userinit.exe文件的下载者源码

文章作者:naitm
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
文章备注:从IDA中复制,稍作修改所得。
ASM
阅读全文 »

Tags: , ,

Milw0rm.com 的源码

Milw0rm.com、Milw0rm.org的源码,老外坛子上翻到的,很早之前就有了,给忘了,今天又看到了,发上来。
本地搭建成功,不过好像有点不同,也没怎么仔细看。

下载地址:http://www.fs2you.com/files/67a364b5-c9d2-11dc-9abd-0014221b798a/

Tags: ,

SHIFT后门功能版源码

鬼仔注:前段时间发过 SHIFT后门功能版 ,那个没办法修改密码。现在作者放出源码了。

来源:LiFediy's blog

下载:sethc_vb.rar

Tags: ,

一只纯ASM编写的免杀病毒(开源代码)

软件作者:被诅咒的神
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

这是一只纯ASM编写的病毒,具备文件感染,入口代码变形,自身加密,EPO等功能,是一只无任何
特征码的病毒,设计目的是为对抗反病毒软件的特征码杀毒、行为杀毒和虚拟机杀毒,现有代码
未提供任何破坏功能,但会主动感染可执行文件,而且被感染过的文件很难再还原,这点请注意

另外这东西也提供了Ring0功能,主要用于感染运行中的可执行文件

这东西写完后放了很久,不太记得怎么用了,把代码放上来有兴趣的朋友拿去研究研究,汇编工
具为TASM,由于已经不确定会产生什么后果了,测试时请自行承担风险,还有不要拿去做坏事。

下载:Angel.rar (17 K)

Tags: , ,

一个通用IRP访问文件的十六进制编辑器(开源代码)

软件作者:被诅咒的神
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

可访问被系统锁定的文件,但不能处理太大的文件,程序会加载驱动
源码里有些没用的代码,是没做完的功能,放着应该没关系吧

下载:ExTools v1.2.zip (164 K)

Tags:

结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)

软件作者:被诅咒的神
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

这是一个免费开源的远程控制软件,源码仅供学习参考,请勿用于非法用途。

功能特点:
1.提供CMDSHELL、文件管理、进程管理、端口代理(未完成)、屏幕捕获和一些其它功能

2.可感染32位PE文件,感染后可选择在宿主进程空间中运行(无进程)或创建新进程运行,
在宿主进程中运行还可选择端口劫持,即复用宿主所打开的端口,感染不影响宿主正常运行

3.用到了一些内核技术,包括活动进程链脱链(隐藏进程),与ICESWORD相同的进程强杀方
法(能杀掉一些杀毒软件的进程),Ring0打开文件(用于感染正在运行的可执行文件),
2000/xp下采用无驱Ring0

4.同时支持正向连接和反向连接,服务端和控制端均可接受管理多个连接
阅读全文 »

Tags: , ,