当前位置:首页 > 黑客教程 > 正文内容

小容黑客的简单介绍

hacker2年前 (2022-07-17)黑客教程89

本文目录一览:

黑客小容

小榕的网站 ,去看看吧!

中国早期黑客,写的工具刀、光、雪、影很NB的。

求‘灰鸽子’‘流光’的详细使用方法!

灰鸽子 [VIP 专业版]

1.只用一个端口来传输所有通讯数据!普通同类软件都用到了两个或两个以

上的端口来完成!

2.支持可以控制Internet连接共享、HTTP透明代理上网的电脑!软件智能读

取系统设定的代理服务器信息,无需用户设置!

3.无需知道服务端IP,自动上线功能让服务端自动上线报道!灰鸽子专用的

上线系统无需您注册免费域名才能使用,同时也提供了备用上线方式,在我们的专

用上线系统出现故障时,您可以使用备用上线方式来使用自动上线功能。在使用

专用上线系统时,你还可以控制远程电脑通过Socks5代理来中转自动上线。

4.自动上线可以在第一次设置分组,自定义上线图像,上线备注等,这样都

可以让你轻而易举的找到目标主机,同时设置连接密码保证了服务主机的安全性

!同时具用牵手版的搜索符合条件主机的功能:

a.从主机窗口筛选:可以列出只有某个窗口的一批主机,可以轻松找到哪些人

在玩某个游戏!

b.从主机进程筛选:可以列出运行了某个程序的一批主机,例如QQ.exe,就可

以找到打开了QQ的自动上线主机有哪些了!

5.文件管理:管理远程电脑的文件系统,支持复制、粘贴、删除,断点下载、

上传文件或文件夹,文件内容均以加密方式传输,确保通讯的安全性.

6.远程控制命令:包括远程系统信息、剪切板信息、进程管理、窗口管理、

键盘记录、服务管理、管理管理、MS-DOS模拟、代理服务控制!

7.注册表编辑器:可以像操作本机注册表一样的编辑远程注册表。

8.常用命令广播,让你控制主机众多主机更多的方便!详细的在线主机线表

显示了:主机IP地址,地址位置,电脑名称,系统版本,备注等信息,

9.除了具有语音监听、语音发送,还有远程视频监控功能,只有远程计算机

有摄像头,且正常打开没有被占用,那么你可以看到,远程摄像头捕获的图片!还

可以把远程摄像头捕获的画面存为Mpeg-1格式.远程语音也可以录制成Wav声音文

件。

10.可以设置服务端开放Socks5代理服务器功能和HTTP代理服务功能!无需第

三方软件支持!支持Windows9x/ME/2000/Xp/2003。

11.软件附带有四款实用工具:

a. EXE工具 : 可以修改任何EXE文件图标,支持真彩色!

b. 内网端口映射器 : 它允许你将局域网内的服务映射到internet上,使

你在局域网内部也能使用自动上线功能!

c. FTP服务器 : 可以开本机FTP服务!

d. Web服务器 : 可以建立一个简单的Web服务器!

12.服务端程序在 Windows 2000 / xp / 2003 可以以服务启动,支持发送多

种组合键,比如:Ctrl+Alt+del等等,适用于管理服务器主机!远程屏幕捕获还可以

录制为Mpeg-1文件格式.

13.全中文友好操作界面,让你一目了然,漂亮皮肤让使用时也倍感亲切!

功能简单介绍:

【1】对远程计算机文件管理:模枋 Windows 资源管理器,可以对文件进行复制

、粘贴、删除,重命名、远程运行等,可以上传下载文件或文件夹,操作简单易用

【2】远程控制命令:查看远程系统信息、剪切板查看、进程管理、服务管理、共

享管理!

【3】捕获屏幕:不但可以连继的捕获远程电脑屏幕,还能把本地的鼠标及键盘传

动作送到远程实现实时控制功能!

【4】视频语音,可以监控远程摄像头,还有语音监听和发送功能,可以和远程主

机进行语音对话!

【5】telnet(超级终端).

【6】注册表模拟器:远程注册表操作就像操作本地注册表一样方便!

【7】命令广播:可以对自动上线主机进行命令广播,如关机、重启、打开网页,

筛选符合条件的机等,点一个按钮就可以让N台机器同时关机或进行其它操作!

【8】服务端以服务方式启动,支持发送多种组合键,可以轻松管理远程服务器!

【9】专用的自动上线系统,直接使用灰鸽子注册ID即可实现远程服务端自动上线

【10】多种自动上线方式:专用上线、DNS解析域名、固定IP等,用户自由选择!

注册灰鸽子软件后享有:

⒈享用软件的所有功能,没有任何限制!

⒉能使用对应的灰鸽子注册版本,能得到此版后期修正的正式版本!

⒊可以使用我们的专用上线系统,无需其它域名和空间支持!

⒋得到我们更好的技术服务!

注:[VIP版] 包括 VIP2005、Version 1.2、Version 2.0 !

[企业版]用户只能使用企业版!不能使用其它版本!

5.加入会员后,会自动加入官方论坛。享受官方技术支持

灰鸽子第二章:好马配好鞍,服务端正确配置。

灰鸽子是一款要交钱的软件,也就是说,你使用VIP版的话是要交给作者每年几十

块钱的使用费(不作任何评论)

因此网上也就有很多高手破解灰鸽子,让灰鸽子可以不用到灰鸽子的官方网站进

行验证,从而可以不用交钱就可以使用,

相关版本有:影子鹰破解专用版,爱儿破解版,以及华夏黑客联盟的灰鸽子

sunray破解版。

今天我们就用"灰鸽子sunray破解版"来向大家详细解析这款木马的服务端配置方

式,只可实验,不可做坏事,大家不喜欢请跳过这一章。

第一节:未雨绸缪,实验准备。

第一,关闭杀毒软件,这点不用我说了吧~~~因为是木马,下载了之后如

果杀毒软件监控开着的话肯定会被删除的。

第二,当然是下载灰鸽子的软件啦~~~上网找,有很多~~~

第三,申请一个免费的主页空间,为什么要呢?因为灰鸽子是可以反弹

式链接的,也就是说,服务端通过登陆你的主页的特定文件就可以主动连接到你

的电脑让你控制了。(这一点,等一下会详细解说)

第二节:实战开始。

把我们刚才下来的文件解压到某个文件夹,记住,不要改文件夹的名字,后面会

用到。

解压的文件里面有以下几个文件:

H_Client.exe 这个是客户端的主要文件,可以配置文件,生成服务端,可以远

程控制客户端。

http.exe 这个是本地http服务器,因为我们的灰鸽子是破解版的,通常正式版

的灰鸽子会到官方的服务器上去验证你的软件是否正版,所以这个软件就是用来

在本机子上建一个服务器,骗过软件的,从而达到破解的目的。

sunray.exe 这个里面其实也就只是一个host,它把这

个网站的域名本地解析到本机,而不是解析到官方网站。

vip_2005_0113.rar 这个是验证的软件,当我们的软件解析到本机的时候它就会

下载这一个到客户端,用来验证用的。

其它的文件还有config2005.asp,Operate.ini 还有四个文件夹,他们分别是

(dat images login sound)我也不知道什么用的。应该是配置用的。

第一步:在你的电脑上新建一个ip.txt的文本文件,内容如下:

其中212.126.131.43这个是我的电脑IP地址,8000是连接的端口,你可以把它写

成你自己的IP地址,端口一般不要去改动,然后把这个文件上传到你刚才申请的

空间,如果你的电脑是动态IP的话,那你就要经常更新这个文件的内容,然后上传

到空间,它的目的是客户端上线的话就会去这个网站读取这个文件,然后主动和

你取得连接。

第二步,首先运行 sunray.exe,然后运行 http.exe 点开始服务!

第三步,运行客户端,也就是H_Client.exe这个文件,

点击“自动上线”选项,有几个要点要说的,

1)“备用自动上线,URL转向域名或网页文件,这里呢,填写你刚才申

请到的网站空间地址和ip.txt,比如http://你的网站地址/ip.txt

(当然,如果你是固定IP的话呢,可以写你的IP地址,那么前面的申请空间,上传文件几步可以省略)

2) “自动连接密码”,这个是表示你可以连接到的电脑所要用到的密

码,如果为空的话,也没什么大不了的,顶多就是别人也可以用你的“肉鸡”

3)“配置说明”建议你把“只使用备用自动上线”前的勾打上,因为我

们的软件是破解版的,官方的那个服务器我们是用不了啦~~~

4)“用户名称”“用户密码”这两个地方乱填些数字进去就行了,破解

版用不了正式版的服务器的,它是服务器用来验证软件是否“正版”用的。

“安装选项”选项卡,建议修改一下名字,以免被发现,其它的自己看

着办,看着喜欢就选吧~~~^_^

“启动项”这个很重要,建议你修改一下名字,它主要是服务端随系统

自动启动用的,也是自己看着办。其中的“生成服务”这一项是为了达到隐藏用

的,这也是我们经常说的手工清除木马的关键。也是长期以来很多人说无法清除

灰鸽子的原因,因为它写成了服务,这个的优先级是系统级的,所有使用这台电

脑的用户都会启动木马。

“代理服务”,嘻嘻,就是你控制的电脑可以给我们做为一台代理服务

器,说不定人家公布出来的代理服~务器地址有一部分是这些电脑的哦~~~

“高级选项”这里主要是用来对付杀毒软件和防火墙用的,默认是插入

IEXPLORER,启动隐藏文件隐藏插入的IE进程,以及使用UPX压缩,这里就不用去

改它的,默认就行。

"服务器图标”是用来伪装用的,你自己选项自己喜欢的图标吧~~~

配置好了就点击生成服务器,软件会优先从官方验证,但没效,出错了后就从本

地服务器验证,这就是我们要本机建http服务器的原因。好了,到此,服务端就

生成了,不要运行它,运行了你就会中木马的,(不准做坏事)

软件使用方法:当别人中了你的木马后,它会从你的网站读取ip.txt这个文件,

然后主动连接到你的电脑,如果你此时也打开了客户端的话,连接建立成功,你

可以控制这台电脑了。具体有什么内容你自己摸索,

如果你是动态IP地址的话,那么你要每次把新的ip.txt上传到网站上去~~~

灰鸽子第三章:服务端工作方式:

灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门

的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门

都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在

合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事

,灰鸽子就成了很强大的黑客工具。这就好比火药,用在不同的场合,给人类带

来不同的影响。对灰鸽子完整的介绍也许只有灰鸽子作者本人能够说清楚,在此

我们只能进行简要介绍。

灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服

务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动

连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称

,进程隐藏方式,使用的壳,代理,图标等等。

服务端对客户端连接方式有多种,使得处于各种网络环境的用户都可能中毒

,包括局域网用户(通过代理上网)、公网用户和ADSL拨号用户等。

下面介绍服务端:

配置出来的服务端文件文件名为G_Server.exe(这是默认的,当然也可以改

洌�H缓蠛诳屠�靡磺邪旆ㄓ掌�没г诵蠫_Server.exe程序。具体采用什么办法

,读者可以充分发挥想象力,这里就不赘述。

G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目

录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和

G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和

G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,

G_Server_Hook.dll负责隐藏灰鸽子。通过截获进程的API调用隐藏灰鸽子的文件

、服务的注册表项,甚至是进程中的模块名。截获的函数主要是用来遍历文件、

遍历注册表项和遍历进程模块的一些函数。所以,有些时候用户感觉种了毒,但

仔细检查却又发现不了什么异常。有些灰鸽子会多释放出一个名为

G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固

定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是

A.exe、A.dll和A_Hook.dll。

Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启

动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll

并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;

G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到

病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,

G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有

进程中。

灰鸽子的作者对于如何逃过杀毒软件的查杀花了很大力气。由于一些API函数

被截获,正常模式下难以遍历到灰鸽子的文件和模块,造成查杀上的困难。要卸

载灰鸽子动态库而且保证系统进程不崩溃也很麻烦,因此造成了近期灰鸽子在互

联网上泛滥的局面。

流光是国内著名的黑客小容的作品,因为MICROSOFT把服务器做的更方便了,所以难免有些漏洞,而这些漏洞使得攻击服务器更傻瓜化了,一个好的扫描器就是能集合各种攻击方法,使攻击更高效。

通常我们做攻击的时候首先选择高级扫描,这些扫描的主要功能是,对已知网段进行扫描,针对的IIS主要漏洞包括UNICODE,和IDQ漏洞,NULL PRINT等著名的安全漏洞,我在这里不详细介绍各种漏洞的原理,我会在以后的文章中介绍,这里只是介绍流光的基本功能。

选择高级扫描以后在一些设置中需要选择系统类型,否则需要的时间过大,如下两个地方。

当你扫描了结果以后,就根据资料加一利用,流光自己提供一些工具,而且根据这些工具来进行攻击,比如UNICODE 。流光根据局通常

的漏洞来进行攻击,常见的是如下的构造"/..%c1%1c..,/..%c0%af..

但是再打了SP2的机器以后,这些单纯的漏洞都被填补上了,不用担心,还有二次解析,

简单的二次解吸是这样写的/..%255c../..%255c../winnt/system32/cmd.exe?/c+

这样就可以随便构造任何命令了,直接添加用户是不可能的,但是可以通过复制cmd.exe因为复制的命令解析不能再对输出命令

再作判断,所以经常使用的手段是each net user aaa aaa /add1.bat,each net localgroupo Administrators aaa /add1.bat

至此一个有管理员就诞生了,剩下的事情就是通过3389或者IPC来连接,你可以象操纵自己的机器一样来修理。

当然,还有其他的方法。

如果你发现一个机器开放了3389段口,那么就试图进行连接吧,连接的工具是WIN2K里面的控制面版里面的添加WIN2K组件,远程连接

终端服务,至此,就可以连接3389了。连接以后,你当然不知道密码,这个很容易实现。微软有一个人所共知的输入法漏洞,就是利用输入法中的全拼输入法,里面的输入法介绍,有一个帮助,这个东西是打开了一个CHM的东西,利用HH.EXE来浏览这个东西,HH调用的是IE的内核,可以通过跳转到任何URL来实现,跳转到硬盘,这样就可以建立,删除,修改任何硬盘上的文件。

小容写的WED怎么破解网站后台密码,我已经在CMD下运行

如果小容 哥 写的程序是在 命令提示符下 运行的话

你可以看看帮助一般:

web /?

或者先运行然后在输入help

即可查看帮助

扫描二维码推送至手机访问。

版权声明:本文由黑客平台在线接单_免费黑客平台的网站发布,如需转载请注明出处。

本文链接:http://heikexuexi.com/60800.html

标签: 小容黑客
分享给朋友:

“小容黑客的简单介绍” 的相关文章

大学生毕业自我鉴定

大学生毕业自我鉴定

                                                                                               每一个年夜 都应该做出自己 的自我判断 。尤其是对于 年夜 教卒业 熟,要做出自己 的自我判断 。回顾 本身...

自我鉴定300字本科

自我鉴定300字本科

                                                                                               自我判断 是一个小我 在一个时期 ,一年一个阶段,对于自己 的进一步学习 战争 ,职业 和其他圆自我总结。如何...

应聘时的自我介绍

应聘时的自我介绍

                                                                                               自我推荐 是人与战人之间的快速手腕 ,所以我们正在寻找 的时刻,特别是在申请程序链接中,如何做自我推荐 ,也许...

 生产经营单位应急预案分为

生产经营单位应急预案分为

                                                                                               年夜 野知道,对于 临盆 运营单位 ,他们应该把自己 单位 的应慢计划分为哪些类别?给除夕带来的是不关于临盆...

个人总结怎么写,优秀精选

个人总结怎么写,优秀精选

                                                                                               除了 ,很多 人都写东西 总结。总结就是把一个空洞的事情 进入一个全面的 系统 审查 ,评估,分析 讨论 ,...

学生会工作总结个人

学生会工作总结个人

                                                                                               有些熟悉的人在学校 的时候会参加 到熟悉的会议。他们还需要 写正在教熟会的东西 总结。昨天,他们给除夕带来带来...

评论列表

竹祭厌味
2年前 (2022-07-17)

,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和 G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和 G_S

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。