通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 原创精华 >> 文章正文
推荐:灰鸽子巧妙利用全攻略
责任编辑:古典辣M°   更新日期:2005-11-9
 

一. 工具:灰鸽子VIP 200 5破解版
服务端配置是最基础的,我大概说下重点.首先点”自动上线”,在”网易免费域名更新IP”处先申请一个免费域名,比如1111.126.com,再点”更新IP到域名”,如果一次更新出错就反复多试几次,一般会成功的.
 
图1
再点”配置服务程序’,这里有几点值得注意:
1.”自动上线”处一定要填正确了,就填我们刚才申请的域名http://1111.126.com,下面的”自动上线连接密码”可不填,填写是为了安全.
2.关于破解:这也是最关键的地方,在运行鸽子客户端的时候我们先要运行它的破解文件,我们双击hosts.exe,自解压路径不能改变,至于为什么不能变大家想下就会明白了,然后运行http.exe,点”开始服务”(如果你本身的IIS开了的话应该先将其停止).前提步骤做好了,我们打开鸽子.如图2.在配置服务端的用户名和用户密码处随便填写即可.然后点”生成服务端”,到这服务端就生成了,每一步都是关键的,少一步,服务端可能就不能生成.
 


图2

二. 制作网页木马
工具:专业版网页木马生成器[IFRAME溢出]
南域剑盟网页木马生成器
教主网页木马生成器
潜入者修改免杀版(备用)
  光有服务端是不行的,必需要发给对方运行才行,那怎么让对方运行呢?直接将exe文件发给对方吗?基本上是很难成功的,我想最好是通过网页,让对方在浏览网页的时候不知不觉中马.做网页木马之前必需要有一个免费的空间让你放马.网上免费空间很多,大家去申请就是了.假设我们现在已经申请好了,空间地址为:http://www.xxx.cc.com/setup.exe.前提具备了.我们开始工作!先使用专业版网页木马生成器.如图3.


 
在”木马程序路径”上填写http;//www.xxx.cc.com/setup.exe”,”生成的网页名1,2” 可以随便填,保持默认即可.下面一栏”对于IE5,IE5.5使用冰狐浪子超级木马”使用之前需要把setup.exe拷贝到chm目录中,在”木马程序名称”处填写setup.exe,在”生成后的chm文件名”处保持默认icyfox.chm即可,在”用于存放上面chm文件的完整地址处填写http://www.xxx.cc.com/icyfox.htm,最后单击生成.将生成的icyfox1.htm.icyfox.htm和icyfox.chm这三个文件传入空间对应目录即可.这样对方浏览icyfox.htm时使中马了.
   我们再看看南域剑盟网页木马生成器.如图4.界面很简单,在此url处填写http://www.xxx.cc.com/setup.exe即可.最终生成一个script.txt文件.如图5.我们将这一段代码插入到某个网页文件即可.当某人浏览些网页的时候,这段代码就会将http://www.xxx.cc.com/setup.exe加载并且运行.


 
图4
 


图5
最后我们看看教主网页木马生成器,如图6.简单介绍下,在”选择木马”处填写我们本地木马地址,在”网页目录”处填写http://www.xxx.cc.com/,生成目录随便于工作填写,最终生成了三个文件bbs003302.css.bbs003302.gif.jiaozhu.htm,大家注意了,只有jiao.htm主名字可以修改,其他两个文件名字不能改,将这三个文件传入http://www.xxx.cc.com/目录即可.当某个浏览http://www.xxx.cc.com/jiaozhu.htm的时候就中马了.好了.介绍完毕,大家可以比较出这三个工具的不同点了吧.应该说各有利弊吧!
 


图6
  最后说下工具潜入者:不知大家有没有感觉到灰鸽子木马服务端文件很大,如果直接挂马的话,对方打开网页浏览时会很慢.这样一来对方有可能以为网速不行将网页关闭,这样我们的森马就不能运行了.所以潜入者解决了这个问题,我们打开潜入者工具,在”HTTP下载地址”处填写http://www.xxx.cc.com/setup.exe,在”输出设置”选择一个保存生成文件的地方,最终生成的文件只有1K到2K多,比如我们生成123.exe.我们将123.exe作成网页木马即可.这样对方打开网页不会引起怀疑.如图7
 
图7
三. 把鸽子做JPG木马
工具:图片木马生成器V1.0
一张美女图片
jpglowder
  在”网页木马地址”处填写http://www.xxx.cc.com/setup.exe.在”图片网络地址”处填写http://www.xxx.cc.com/mm.jpg(事先传好)在”木马保存路径”处选择一个本地保存地址,比如:c:\wyx.jpg”将这个图片发给男性就可行了.万一是个女同胞呢?呵呆!发个帅哥给她行了.!
呵呵,顺便于工作再介绍一个制作 图片木马的工具:jpglowder.这个是外国人写的.功能很强大.至于具体怎么使用我就不说了,网上教程很多.不过这个工具网上很难找的.
 


四.利用播放器漏洞传播灰鸽子木马
   工具:real media editor汉化版
real player网页木马生成器
china-drm wmdrm
我们打开real media editor.如图9


 
依次点’文件”---“打开real媒体文件”选择一个RM文件,然后依次点”工具”,”合并事件’我们加入一个事件.好!讲角下.1.txt是干什么的呢,我们打开看下,命令如下u 00:6.0 00:10.0 http://www.baidu.com,这句话的意思是说RM文件播放到第6秒的时候自动打开http://www.baidu.com换成我们木马的地址会是什么样呢?我不敢往下想!最后我们点”文件”下的”REAL文件另存为”即可.我们可以将这个RM文件传到网上,等着人家点击吧.至于real player网页木马生成器,就不介绍了.
下面再来说说怎么用microsoft Media player传播木马,至于原理,就不说了,我们用到的工具是wmdrm,如图.10.先在”自定义打包”,”源文件”,”浏览”处选择一个适合的类型(wmv,wma,asf,wms)然后在”认证字符串”,”认证url” 处填写我们的木马地址http://www.xxx.cc.com/setup.exe,最后我们回到”自定义打包”,在”输出文件后缀”处填写一个合适的反缀.比如.wma,点”打包加密”文件就生成了.我们打开刚才生成的文件会出现如图11所示的情形,如果点确定.那么播放器就会下载我们木马运行了.


 
四. 给灰鸽子木马加壳躲避查毒软件
工具:三层驱动sa.exe
灰鸽子虽然功能强大.但俗话说的好:人性出名猪怕壮.灰鸽子不能躲避杀毒软件的查杀.当然灰鸽子自身也带UPX加壳功能.我们在配置服务端的时候都一般不选择UPX加壳.而是喜欢手动加壳.网上加壳工具很多.我们今天用三层驱动SA为鸽子加壳..如图.在”目标文件”处选择服务端文件,然后在”选项”处选择加壳级别.可加壳三回.但是需从A级一步一步加壳.这样我们的鸽子就不会被杀了.当然还有很多工具比此工具强大.它们原理基本都是一样的.在此我们不举例了.


 
五. 用灰鸽子盗QQ密码
工具:无
盗QQ密码前提是我们已经控制了一台灰鸽子肉鸡,并且肉鸡上面运行了QQ.如果你满足这样的条件那就随我来吧!我们依次选择”远程控制命令”---“进程管理”,可先看看肉鸡是否运行了QQ.当确定运行后我们选择QQ进程,点”终止进程”,然后依次点”键盘记录”,”启动击键记录.”当然,我们此时还可以查看对方屏幕,观察对方有什么反应.等对方将密码输入完毕后我们依次点”终止击键记录”,’查看击键记录”.这样对方的密码就呈现在我们眼前了.
中国网络安全协会      主站:http://chinansa.com
                                       论坛:http://bbs.chinansa.com

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月11日发布 每日计算机病毒及木马播报
    普通文章 破解博彩神助(专注彩票) V2.8.01
    推荐文章 推荐:跨站脚本执行漏洞代码的六点思路
    普通文章 Windows系统下的远程堆栈溢出 实战篇
    普通文章 Windows系统下的远程堆栈溢出 原理篇
    普通文章 MsSQLServer是如何加密口令的
    普通文章 浅谈国内的渗透评估过程
    普通文章 Dvbbs8.1 0DAY(通杀Access和mssql版本)
    普通文章 微软:我们的代码比赛门铁克更安全
    热门文章
    普通文章REAL蛀虫利用播放器漏洞下载恶意程序
    普通文章李彦宏:中国要在互联网领域逐渐超越美国
    普通文章马云:阿里巴巴的成功是一个生态链的成功
    普通文章Ingres用户认证非授权访问漏洞
    普通文章TCPreen FD_SET()函数远程栈溢出漏洞
    普通文章Winace UUE文件解压堆溢出漏洞
    普通文章Pclxav木马猎手第一代特征码引擎源代码
    普通文章IE收藏夹管理小精灵算法分析
    普通文章Extra Drive Pro算法分析历程
    普通文章雨过天晴自我注册
    精彩专题