首页
社区
课程
招聘
[原创]纯汇写的开发远控
发表于: 2014-3-3 08:22 42318

[原创]纯汇写的开发远控

2014-3-3 08:22
42318
收藏
免费 0
支持
分享
最新回复 (115)
雪    币: 131
活跃值: (98)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
26
http://forum.cnsec.org/thread-92803-1-1.html
果然是网赌啊。不知道什么价格啊?
2014-3-3 13:31
0
雪    币: 442
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
mark
2014-3-3 13:38
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
28
生成一个服务端,逆了就是了...相当于源码
2014-3-3 14:11
0
雪    币: 131
活跃值: (98)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
29
也是,呵呵。
2014-3-3 14:18
0
雪    币: 1904
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
不错,是源码吗?
2014-3-4 11:51
0
雪    币: 32
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
这个是好东西阿,学习一下,谢谢分享!
2014-3-4 12:19
0
雪    币: 102
活跃值: (50)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
32
试了一下,不是服务启动,找不到自启动服务,进程里有rundll32.exe server.dll _procversion,这个server.dll用其他注入工具注入到其他进程里怎么无法上线呢?
2014-3-4 13:07
0
雪    币: 10990
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
被控制端用汇编写特别爽,国外有一枚远控就是这样搞的。
2014-3-4 13:11
0
雪    币: 102
活跃值: (50)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
34
poisonIvy?
2014-3-4 13:13
0
雪    币: 10990
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
嗯嗯,,呵呵。逆过那个马,写的相当漂亮,fireeye的好多报告中关于0158的都是这个马。
不过那个控制端是用delphi写的,不是太会,曾经想把gh0st的服务端改成汇编写,东西太多,也就没进行下去。
2014-3-4 13:19
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
36
这方法已经落伍了...DLL注入? Are you crazy?
2014-3-4 13:47
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
37
正有重写PI的打算...
2014-3-4 13:48
0
雪    币: 110
活跃值: (194)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
巧了,我也在研究PI
2014-3-4 16:20
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
39
,你也在研究?PI不开源,我想花点时间仿一个PI出来
2014-3-4 16:27
0
雪    币: 110
活跃值: (194)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
哈哈,想法一样,我分析生成的样本,刚写了个开头,还没写到创建连接那块儿。。。
2014-3-4 16:30
0
雪    币: 110
活跃值: (308)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
好东西, 求源码共享
2014-3-4 16:31
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
42
我依然是客户端delphi,服务端shellcode,然后功能模块传输过去内存加载
2014-3-4 16:39
0
雪    币: 110
活跃值: (194)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
你研究的比我深,我现在刚分析了个大概,而且信息主要通过逆向生成的样本来获得的
2014-3-4 16:42
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
44
一样一样
2014-3-4 16:46
0
雪    币: 16
活跃值: (100)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
45
在W7中不用这种方法屏幕是获取不到的,还有很多资料,现在自已都有些记不清了,一年多没动了,郁闷的很
2014-3-5 12:24
0
雪    币: 341
活跃值: (138)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
46
好东西哦。。。
2014-3-5 12:26
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
47
还是做成插件的吧,便于扩展...重构代码很蛋疼
2014-3-5 12:28
0
雪    币: 114
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
等着分享源码!!
2014-3-5 12:33
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
49

至于吗?
上传的附件:
2014-3-5 15:34
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
50
[QUOTE=仙果;1265690]
至于吗?[/QUOTE]

仙果跟偶遇到的情况一样
2014-3-5 15:43
0
游客
登录 | 注册 方可回帖
返回
//