地方网

搜索

[黑客动画] 菜鸟入门之木马配置篇

[复制链接]
admin 发表于 2008-8-18 17:28:23 | 显示全部楼层 |阅读模式
软件简介:. j) H6 |9 j# b! s- d
大家好,我是RFire,QQ:730785,很高兴和大家见面!# c4 o7 G2 M; K3 U$ I9 A3 y: C
前言:看到有一部分想学黑客的朋友在黑客的门口已经徘徊了很久,一直找不到入门的方法,学习起来也比较的盲目,这里特意做五个教程,循序渐进的系统的学习。让大家知道该学什么,该从那里开始学,希望这些对大家有所帮助。
. X) T4 `6 ?" h课程安排: 一.菜鸟入门之木马配置篇$ ?9 W4 f6 V7 V# l; m- ^
二.菜鸟入门之木马免杀篇
/ }7 t3 |( h3 J6 ~' }$ ` 三.菜鸟入门之入侵检测篇
* j8 D6 F' T. \7 G2 q 四.菜鸟入门之配合挂马篇
* I% r% {( E% m% n9 t 五.菜鸟入门之系统安全篇
0 h% t6 G2 O% O7 S4 H; [ 1 F0 v9 d$ R9 H+ J# ~
主题:菜鸟入门之木马配置篇
6 l5 E4 W& F5 y$ q/ X操作环境:Windows XP Professional sp2% I9 r/ S* Q7 G) k9 m  b
局域网(内网)
# _! {) a% v2 m; D工具:黑防正版鸽子(工具不打包提供,因为黑客软件是被查杀的,怕大家误会,大家可以到网站下载)1 s0 e- f  n# K; e2 G. V- C8 `! I) m  p
内容:我们教程就以大家用的最多的灰鸽子为例吧, C$ P# S1 R( v, [
/ A( m0 Q5 l; ]
1.软件工作原理:自动上线功能(或叫反向连接),这里说明一下反向连接的特点,因为防火墙规则通常禁止由外网向内网的网络 连接但是却允许内网向外网发起连接,这样我们就可以躲避防火墙的连接了。当然不是绝对的躲过,我们在后面还要讲到线程 插入技术。' {* ]+ C* O& O  k
2.软件具体使用方法:由于是语音教程,大家听我的操作讲解
0 _- F* v+ `0 O/ }8 ]; V" v, P , f1 C' U- s% v6 _( R2 ^9 J
自动上线:
1 m7 v6 J9 [3 L6 v; K0 l+ z注意这里的FTP一定要支持网页浏览,这在后面的配置会为大家讲到。1 m7 F4 \% A/ u+ N/ j

8 }. ^" T, \" O( u! y$ f# K连接类型:PASV被动(内网)5 @3 u# R  D( z1 i
PORT主动(外网)
. e0 \+ R# j  s! f6 g
4 k" l# Z! v: N5 Hip.txt文件内容:http://192.168.160.1:8000/wwwroot/
  e/ e: r* m0 P2 S, U4 q2 r
2 H. h3 u! J/ o. c 系统设置:% z5 i5 ]  V; |( f9 O7 {
自动上线端口:8000(可以更改)
6 {' d( O8 |, x' `
9 f8 N- E8 \! e# M" w$ Z+ H 工具:
; N8 e) T6 l1 \; W: p" x; zEXE图标工具- C2 B. E. E2 X
内网端口映射工具$ t9 E7 R9 p4 N6 A& X
FTP服务器9 W# y) ?/ ~5 \% F
WEB服务器. ?6 x6 g) C: p! t( X1 T6 ?

3 m4 h& v2 x$ T: m  e 配置服务程序:
* }" A2 w$ [$ x1 d$ \9 w7 ^% H* U3 e* p  D- y
自动上线:
' V) S3 O4 [# x5 D& u; AIP通知网页文件格式:http://www.youname.com/ip.txt- x1 a5 m0 }; Z; @: O
DNS解析域名格式:www.youname.com( i+ D. E3 z: _( F
固定IP格式:192.168.160.17 U1 ?' X' ^4 R; w) ]3 [

, ^1 D9 I( t, {- X安装选项:! U! j( S1 a# D
安装路径:$(WinDir)\Hacker.com.cn.exe(必须以exe/bat/com结尾)
: ^$ h: t' s) }+ I安装路径可以自定义,但要保证对方的电脑中有这样一个目录的存在; {2 `' m- a* U( A
5 [+ \, F: O+ z
选择安装成功后自动删除安装文件
. ]. }, s6 z$ ?7 a: L' n
: p/ \8 {6 ~+ s4 N启动设置:
- V4 O9 c4 P* j: G! O鸽子在XP系统中都是以安装成服务来启动
2 G; l& Y# K8 O/ Z8 V. o$ j" S; r# t9 y  W' D4 \
显示名称:srservice
/ D9 m. |8 ?. l/ N服务名称:System Restore Service
# P4 n0 }) P. }" v! ]描述信息:执行系统还原功能。 要停止服务,请从我的电脑的属性中的系统还原选项卡关闭系统 还原  ~) g7 F" y& m9 j4 Z; _8 P) g7 r
) g& l$ {" a2 B  w% [4 t7 Z- x, ?. f! Y
注意这里的服务信息不能和系统的相同,应该有小的改动,否则或和系统的服务相冲突导致鸽子不能够 上线3 V2 P2 t5 S1 P7 Q: b" }

" \5 d( F/ Q9 u5 C- P: |/ p: Z: a% N
代理服务:
( S/ b! h" H6 l; l% z一般不用,我自己测试过,不怎么好用,很少成功,就不说了5 E& \1 l! |2 I: _" A) L

) t0 Y' J) T$ Y, n* X2 p高级选项:
: v4 G: p/ }9 i+ H& E3 f这里千万要注意不要勾选隐藏服务端进程,因为像鸽子专杀或者其他的安全检测工具会根据这个特点来
* R9 i. }) p+ v4 l+ i8 B查杀,即便是做了免杀有时也躲不过专杀。
  [. {* i" m# F3 `6 T7 m- U; {( k; L9 U# V
还有就是要选择不加壳,相信大家都知道,免杀的时候,木马程序首先是不要加壳的,这样处理起来会
9 d  q) H- ^) Z+ r很麻烦。以后会为大家讲到免杀的课程,会有详细的讲解。
9 Q) }* O2 g% \4 Q5 N' Q; j1 C
6 L) W* e& C9 x; M0 E这里还有一个红色的说明:使用IEXPLORE.EXE进程启动,当然这个是可以修改的,在以后免杀课程会讲
5 Y- v- p- Z) D- e) q到。9 m+ L6 l0 e9 g+ R6 r- k

# C" X3 P: ?# \6 e+ o! W. n插件功能:和代理服务功能一样,很少用到,这里也不做讲解。
" |5 L- C$ ~+ f% ] - m5 a+ {$ _+ ]) l  X
捕获屏幕:传送鼠标和键盘操作(可以对电脑完全控制): m' ^6 b  r/ ^( e
- M; Q1 j% J! U! r% G
telnet:拥有和管理员相同的权限,可以新建用户等8 n) J) r# i$ h% Q4 Y4 z0 L) }
( c! Y" g" x, k: k" S9 W# B
文件管理:对对方文件进行上传下载,打开,复制,粘贴,重命名等修改操作
0 Z. m; w6 H7 d: C: c& q
' w" G" v8 D1 w- L( F 远程控制命令:可以查看服务,共享,进程,剪切板,以及进行停止服务,终止进程等操作% ?0 m8 r3 u0 j8 [3 n$ V
$ S- ~+ D1 H* O/ m/ S( J* M4 V! U
注册表编辑器:这里是SYSTEM权限登陆的注册表,可以直接查看SAM的键值等,方便隐藏管理员帐号的克隆
. _7 l2 \) z5 D
5 v9 j6 ^5 p8 T3 ^2 q 命令广播:可以关机,重启,卸载远程的服务端,还有让对方打开网页,下载指定文件的功能
- y  K7 X" M( E0 P7 `- f  I 8 z. l+ m/ n/ W
这里就不再详细的演示,更多功能大家可以自己在本机上测试。
3 C# _9 A* Z; s! i- p课程发散:6 ?4 v# }5 A. Y# f* P$ C' T
1.怎样突破内网限制让鸽子上线(3种方法:1.路由器端口映射 2.灰鸽子自带的内网端口映射工具 3.正规软件Vidc端口映)
5 W7 |+ D+ a0 i- {' g  l3 d: q5 x
5 W6 \/ x$ r5 |1 \" f2.灰鸽子的隐蔽配置6 @+ F# i5 o% X$ M$ @

. ^2 i5 K& r+ b2 m! {3.打造自己版权的灰鸽子" s+ O# {/ P8 i1 D/ G
  y# X2 W2 u* v
4.灰鸽子的插入线程修改$ \/ T) b2 @  p% l" O+ C
* y; m/ o" I) b# n
5.其它类似于灰鸽子的远程控制软件的使用(相信大家把这个教程理解后,其它的远控软件(如黑洞,上兴等)都是小菜一碟,因为大多都是大同小异)* {. o+ U5 T1 |: T$ A) t% W* D/ N
# @2 u0 @3 b$ N0 ]+ j9 I8 B/ o7 W
6.怎样防范像灰鸽子的远程控制木马(随课程附有:灰鸽子2006VIP亲密接触-分析-清除 文档)
; x/ S. s6 r/ o1 a6 @/ M" n4 r
- I$ w3 v3 R; Y: S9 Z6 c$ `9 ~这些发散补充内容大家可以在网站上找相关的教程进行学习,我就不再做教程重复。$ ]0 @6 i, b2 B% X7 O% I% T8 p
另外说明下,本人因为今年大四了,所以空闲的时候比较多,所以可以抽空带2-3名徒弟,按照你的基础制定学习计划。毕竟本人精力也有限,还有就是不教什么刷QQ业务一些乱七八糟的东西(不是没这个能力,只是觉得挺无聊的,没多大意义),真心是学习技术的有意者可以和我联系!2 Y- a' ^0 d# f6 c0 v4 l
QQ:730785. \& ~! R$ r% e& e- {
E-mail:730785@qq.com8 R9 z1 [- h" }' h. V# o
当然,大家有在学习过程中碰到任何疑难问题都可以和我交流,我会尽最大的努力为大家解决。, h. _" Z% P9 P# j! J
好了,教程结束,下个教程再见!2 H7 ^8 |" A) B. x0 x
下载地址:
2008-8-18 17:28 上传
下载权限:
版本vip会员
本地下载 检测资源   提取码: 需要终身vip或更高权限
有些游戏资源需要vip下载开通请点击开通vip
回复

使用道具 举报

全部回复0 显示全部楼层

发表回复

您需要登录后才可以回帖 登录 | 欢迎注册

本版积分规则

联系客服 关注微信 下载APP 返回顶部 返回列表