edit_note帖子
211
stars积分
212,907
event加入
2010-12-08
怀旧国机
灰鸽子第二章:好马配好鞍,服务端正确配置。
schedule发表于 2011-04-01 16:10:00
visibility查看 1,023
chat_bubble回复 7
#1 楼主
灰鸽子是一款要交钱的软件,也就是说,你使用VIP版的话是要交给作者每年几十 块钱的使用费(不作任何评论) 因此网上也就有很多高手破解灰鸽子,让灰鸽子可以不用到灰鸽子的官方网站进 行验证,从而可以不用交钱就可以使用, 相关版本有:影子鹰破解专用版,爱儿破解版,以及华夏黑客联盟的灰鸽子 sunray破解版。 今天我们就用“灰鸽子sunray破解版“来向大家详细解析这款木马的服务端配置方 式,只可实验,不可做坏事,大家不喜欢请跳过这一章。 第一节:未雨绸缪,实验准备。 第一,关闭杀毒软件,这点不用我说了吧~~~因为是木马,下载了之后如 果杀毒软件监控开着的话肯定会被删除的。 第二,当然是下载灰鸽子的软件啦~~~上网找,有很多~~~ 第三,申请一个免费的主页空间,为什么要呢?因为灰鸽子是可以反弹 式链接的,也就是说,服务端通过登陆你的主页的特定文件就可以主动连接到你 的电脑让你控制了。(这一点,等一下会详细解说) 第二节:实战开始。 把我们刚才下来的文件解压到某个文件夹,记住,不要改文件夹的名字,后面会 用到。 解压的文件里面有以下几个文件: H_Client.exe 这个是客户端的主要文件,可以配置文件,生成服务端,可以远 程控制客户端。 http.exe 这个是本地http服务器,因为我们的灰鸽子是破解版的,通常正式版 的灰鸽子会到官方的服务器上去验证你的软件是否正版,所以这个软件就是用来 在本机子上建一个服务器,骗过软件的,从而达到破解的目的。 sunray.exe 这个里面其实也就只是一个host,它把http://www.huigezi.com这 个网站的域名本地解析到本机,而不是解析到官方网站。 vip_2005_0113.rar 这个是验证的软件,当我们的软件解析到本机的时候它就会 下载这一个到客户端,用来验证用的。 其它的文件还有config2005.asp,Operate.ini 还有四个文件夹,他们分别是 (dat images login sound)我也不知道什么用的。应该是配置用的。第一步:在你的电脑上新建一个ip.txt的文本文件,内容如下: http://huigezi212.126.131.43:8000end 其中212.126.131.43这个是我的电脑IP地址,8000是连接的端口,你可以把它写 成你自己的IP地址,端口一般不要去改动,然后把这个文件上传到你刚才申请的 空间,如果你的电脑是动态IP的话,那你就要经常更新这个文件的内容,然后上传 到空间,它的目的是客户端上线的话就会去这个网站读取这个文件,然后主动和 你取得连接。 第二步,首先运行 sunray.exe,然后运行 http.exe 点开始服务! 第三步,运行客户端,也就是H_Client.exe这个文件, 点击“自动上线”选项,有几个要点要说的, 1)“备用自动上线,URL转向域名或网页文件,这里呢,填写你刚才申 请到的网站空间地址和ip.txt,比如http://你的网站地址/ip.txt (当然,如果你是固定IP的话呢,可以写你的IP地址,那么前面的申请空间,上传文件几步可以省略) 2) “自动连接密码”,这个是表示你可以连接到的电脑所要用到的密 码,如果为空的话,也没什么大不了的,顶多就是别人也可以用你的“肉鸡” 3)“配置说明”建议你把“只使用备用自动上线”前的勾打上,因为我 们的软件是破解版的,官方的那个服务器我们是用不了啦~~~ 4)“用户名称”“用户密码”这两个地方乱填些数字进去就行了,破解 版用不了正式版的服务器的,它是服务器用来验证软件是否“正版”用的。 “安装选项”选项卡,建议修改一下名字,以免被发现,其它的自己看 着办,看着喜欢就选吧~~~^_^“启动项”这个很重要,建议你修改一下名字,它主要是服务端随系统 自动启动用的,也是自己看着办。其中的“生成服务”这一项是为了达到隐藏用 的,这也是我们经常说的手工清除木马的关键。也是长期以来很多人说无法清除 灰鸽子的原因,因为它写成了服务,这个的优先级是系统级的,所有使用这台电 脑的用户都会启动木马。 “代理服务”,嘻嘻,就是你控制的电脑可以给我们做为一台代理服务 器,说不定人家公布出来的代理服~务器地址有一部分是这些电脑的哦~~~ “高级选项”这里主要是用来对付杀毒软件和防火墙用的,默认是插入 IEXPLORER,启动隐藏文件隐藏插入的IE进程,以及使用UPX压缩,这里就不用去 改它的,默认就行。 “服务器图标”是用来伪装用的,你自己选项自己喜欢的图标吧~~~ 配置好了就点击生成服务器,软件会优先从官方验证,但没效,出错了后就从本 地服务器验证,这就是我们要本机建http服务器的原因。好了,到此,服务端就 生成了,不要运行它,运行了你就会中木马的,(不准做坏事) 软件使用方法:当别人中了你的木马后,它会从你的网站读取ip.txt这个文件, 然后主动连接到你的电脑,如果你此时也打开了客户端的话,连接建立成功,你 可以控制这台电脑了。具体有什么内容你自己摸索, 如果你是动态IP地址的话,那么你要每次把新的ip.txt上传到网站上去~~~
全部回复 (7)
2011-04-01 16:27:00
沙发
好想顶你!
2011-04-01 16:42:00
板凳
顶 顶
2011-04-01 19:05:00
地板
朋友你不顶帖我就开枪叻!
2011-04-01 19:19:00
#5
深奥
2011-04-01 19:35:00
#6
嗯。
2011-04-01 19:54:00
#7
2011-04-05 12:44:00
#8
最适合小白和菜鸟的更快、更强、更干净的Opera浏览器白菜版 www.operaez.com/ 2010-12
登录 后才能回复
flag举报帖子