• 博客(0)
  • 资源 (1)

空空如也

byshell远程控制

那个byshell0.64的网络传输稳定性不是很好,因此把前一个版本的0.63也放上来了。<br> 大家如果发现0.64不能用,可以试试这个。<br> byshell v0.63<br> author:"by"<br> byshell v0.63,用户态实现无进程无DLL无硬盘文件无启动项的后门程序。利用线程注射DLL到系统进程,解除DLL映射并删除自身文件和启动项,关机时恢复。大量的借鉴和学习了农民的cmdbind2的思想,在这里对农民前辈无私共享的精神致以120分感谢。目前把后门绑在TCP138,以后会改成无连接或端口复用的:)原代码和注释写的比较凌乱,和本人的不好的程序风格有关,望大家谅解:(作者允许此软件及其源代码自由传播,但引用时应注明原出处。在联系作者并得到同意之前,不得将此软件改编或删选后用作商业用途,但可用作学习和私人用途。<br> 本软件仅仅支持NT以上的Wind0wZ系统。第一次使用时,在服务端把ntboot.exe和ntboot.dll放在同一目录下,执行ntboot.exe -install,安装完成后安装文件可以删除。以后当服务端上网,byshell会注射到spoolsv.exe中,可以自行修改原码改变注射的进程名。<br> <br> 符号#是这个软件的命令提示符。目前支持的命令:<br> cmd 在此后跟你要执行的cmd命令,注意:只能执行一条单独的命令。仅仅支持NT以上的Wind0wZ系统。<br> eg. #cmddir c:\winnt<br> shell 输入此命令后,进入交互的远程cmd,直到键入endshell返回#提示符。仅仅支持NT以上的Wind0wZ系统。<br> endshell 从shell状态返回#提示符。<br> chpass 改变后门密码。默认为“by”。<br> eg. #chpass123456<br> byver 查看连接的服务端的版本,新旧版本的客户服务端间交互时,可能有严重的兼容性问题。<br> sysinfo 取得对方的基本系统信息。<br> pslist 对方进程列表。<br> pskill 杀死对方指定进程。在此后跟你要杀死的进程的PID(由pslist得到)。<br> eg. #pskill972<br> modlist 对方指定进程加载的所有DLL的列表。在此后跟你要查看的进程的PID(由pslist得到)。<

2009-02-22

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除