驱动管家:安全、高效、精准的专业驱动下载站!

分享木马保护生成的三种方法 要对木马进行验证

2018-02-12 18:08:02责编:llp   来源:驱动管家     人气:

这几天研究了一下木马保护生成,现在给各位菜鸟分享一下。很多人做木马生成器但是不想让别人改或研究生成后的木马这就需要对生成出的木马进行保护。保护的手段一般是加壳或者加密。过程一般是将配置信息写入木马服务端后加壳,这样的方法对付一些菜鸟可以但是对于懂行的人来说就不行了。解除这种自动加壳的方法很简单就是用一些禁止进线程创建的工具在你按下生成按钮之前把进线程禁止掉这样一来加壳软件就运行不了了。

为了对付这种方法本人想了3种方法。

1.对木马进行验证。

我采取验证大小的方法应为木马加壳后的体积会减小很多所以效果会很好。在对其校验失败后删除服务端就可以了。上面的方法还是很危险,应为你的无壳木马会生成出来下面是我认为比较好的方法。

2.对加壳软件是否允许进行检测。

如检测进程这样就比上面的方法保险很多。在检测失败后也就不进行下面的生成工作,这样服务端不会生成出来也就保险很多。下面的方法是本人最近通过看市面上的几个下载这得出。

3.配置加壳后的木马。

分享木马保护生成的三种方法 要对木马进行验证

前提是你是服务端的原作者(意思就是可以大动作修改服务端),首先要在服务端的读取配置信息的方式上面做修改。这里我只提供我想出来的方法其他方法大家可以自己研究。一般的木马配置信息都是在程序里特点的位置这样一来加壳后的木马是不可能写入配置信息的。所以我们要在配置信息的位置上下功夫。我的方法是把配置信息添加在程序的最后面,可能说到这大家已经知道是什么办法了,说白了就是把配置信息放在壳的外面,配置的时候我们先把木马加好壳然后放在生成器里,生成的时候我们只需要把配置信息添加在木马的结尾生成出来就可以了。(一般程序的结尾是可以添加数据的加壳后也一样,但是具体还是测试一下)这样一来生成者是无论如何也得不到无壳的木马了。

  • 演示科讯的漏洞 怎么找到科讯的漏洞?

    演示科讯的漏洞 怎么找到科讯的漏洞?

    现在程序在不断的发展,更新。漏洞也不断的出现。今天来给大家演示一下科讯的漏洞,简单拿大站的WebShell 在百度或者GOOGEL搜索,科讯的注册关键字,因为这个漏洞就出自于头像上传。关键字为(小提示:在输入用户

    详情2018-02-06 16:19:20责编:llp   来源:驱动管家     
  • wifi如何泄密?自动连接wifi网络会成为出卖个人隐私的出口

    wifi如何泄密?自动连接wifi网络会成为出卖个人隐私的出口

    引言:Wi-Fi网络是我们生活当中所必不可少的重要通信工具。如今,询问Wi-Fi密码已经成为大部分用户到新地方要做的第一件事,但大部分人并不具备Wi-Fi安全的相关意识。据统计,目前我国手机网民已迫近6亿,随着移

    详情2018-02-06 14:03:21责编:llp   来源:驱动管家     
  • 系统的密码破解有哪些方法?如何破解系统密码?

    系统的密码破解有哪些方法?如何破解系统密码?

    一、ERD2003利用ERD2003强行修改系统管理员密码的方法简单、易于操作,且对2000 xp 2003系统均有效。下面就具体介绍一下这个软件的用法。1 下载ERD2003的iso,刻录成可启动的CD,注意别搞错了,直接刻录镜像最好

    详情2018-01-15 08:59:12责编:llp   来源:驱动管家     
  • asp木马怎么破解?asp木马破解密码的步骤

    asp木马怎么破解?asp木马破解密码的步骤

    破解目标:破解一asp木马的经过加密的登破解asp木马密码陆密码。由于木马里没有版本说明,具体也不知道这木马叫什么名。破解思路:两种,用加密后的密码替换密文和利用密文及加密算法反解出密码。前者根本算不上

    详情2018-01-12 18:07:30责编:llp   来源:驱动管家     
  • 创建dmz有哪些方法?使用防火墙创建dmz是其中一种

    创建dmz有哪些方法?使用防火墙创建dmz是其中一种

    安全区的定义在建立安全网络过程中起着至关重要的作用。DMZ (Demilitarized Zone)是网络安全中最重要的分区术语。因为DMZ包含设备性质,所以将其同网络的其他部分分隔开来。这些设备通常是需要从公共网络上访问

    详情2018-01-11 17:19:58责编:llp   来源:驱动管家     
  • 局域网入侵教程 局域网入侵有哪些步骤?

    局域网入侵教程 局域网入侵有哪些步骤?

    首先申明:1 入侵的范围只包括局域网,如果在学校上,可以入侵整个校园网;2 能入侵的只是存在弱口令(用户名为administrator等,密码为空),并且开了139端口,但没开防火墙的机子。入侵工具:一般要用到三个:NTsc

    详情2018-01-18 14:39:54责编:llp   来源:驱动管家     
  • 怎样破解无线网络密码?破解无线网络密码的方法

    怎样破解无线网络密码?破解无线网络密码的方法

    自从无线网络诞生之日起,“安全”这个词就始终如影随形的伴随在“无线”的身边。攻与防如同亲兄弟一样,无论你加密手段多么的先进,不久之后就会有各种各样的破解方式出现。前不久,我们中关村在线网络设备频道

    详情2018-01-16 09:24:43责编:llp   来源:驱动管家     
  • 畅无线应用破解中国移动wifi,提供免费无线上网服务

    畅无线应用破解中国移动wifi,提供免费无线上网服务

    近日,一款名为“畅无线”的应用蹿红网络,原因在于,它利用中国移动的WiFi管理漏洞,为使用者提供免费的无线上网服务。该应用的开发商为上海云联计算机系统有限公司(以下简称云联),公司相关负责人向 记者表

    详情2018-01-25 15:29:50责编:llp   来源:驱动管家     
  • 什么是dos攻击?dos攻击有哪些方法?

    什么是dos攻击?dos攻击有哪些方法?

    DoS攻击由于攻击简单、容易达到目的、难于防止和追查越来越成为常见的攻击方式。对它的总体了解,成为有效避免,查找原因,制订对策提供有用的帮助。DoS(Denial of Service)拒绝服务攻击广义上可以指任何导致

    详情2018-02-01 12:17:26责编:llp   来源:驱动管家     
  • 企业信息安全管理有哪些不足?企业的文档防泄密有哪些措施?

    企业信息安全管理有哪些不足?企业的文档防泄密有哪些措施?

    当前,企业数据泄密事件屡有发生,前一段事件“老干妈泄密事件”给很多企业敲响了警钟。在知识经济时代,企业商业机密是市场竞争的制胜法宝,是企业发展的根本。因此,企业商业机密、关键数据安全就显得尤为重要

    详情2018-01-29 20:20:24责编:llp   来源:驱动管家