灰鸽子使用方法
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
灰鸽子使用方法++网页木马生成和制作详解++图片噢!!!
2007-11-28 23:22:31| 分类:技术| 标签:|字号大中小订阅
一、工具:灰鸽子VIP 200 5破解版
服务端配置是最基础的,我大概说下重点.首先点”自动上线”,在”网易免费域名更新IP”处先申请一个免费域名,比如,再点”更新IP到域名”,如果一次更新出错就反复多试几次,一般会成功
的
图1
再点”配置服务程序’,这里有几点值得注意:
1.”自动上线”处一定要填正确了,就填我们刚才申请的域名,下面的”自动上线连
接密码”可不填,填写是为了安全.
2.关于破解:这也是最关键的地方,在运行鸽子客户端的时候我们先要运行它的破解文件,我们双击hosts.exe,自解压路径不能改变,至于为什么不能变大家想下就会明白了,然后运行http.exe,点”开始服务”(如果你本身的IIS开了的话应该先将其停止).前提步骤做好了,我们打开鸽子.如图2.在配置服务端的用户名和用户密码处随便填写即可.然后点”生成服务端”,到这服务端就生成了,每一步都是关键的,少一步,
服务端可能就不能生成.
二、制作网页木马
工具:专业版网页木马生成器[IFRAME溢出]
南域剑盟网页木马生成器
教主网页木马生成器
潜入者修改免杀版(备用)
光有服务端是不行的,必需要发给对方运行才行,那怎么让对方运行呢?直接将exe文件发给对方吗?基本上是很难成功的,我想最好是通过网页,让对方在浏览网页的时候不知不觉中马.做网页木马之前必需要有一个免费的空间让你放马.网上免费空间很多,大家去申请就是了.假设我们现在已经申请好了,空间地址为:/setup.exe.前提具备了.我们开始工作!先使用专业版网页木马生成器.如图
3.
在”木马程序路径”上填写http;///setup.exe”,”生成的网页名1,2” 可以随便填,保持默认即可。下面一栏”对于IE5,IE5.5使用冰狐浪子超级木马”使用之前需要把setup.exe拷贝到chm目录中,在”木马程序名称”处填写setup.exe,在”生成后的chm文件名”处保持默认icyfox.chm即可,在”用于存放上面chm文件的完整地址处填写/icyfox.htm,最后单击生成。将生成的
icyfox1.htm.icyfox.htm和icyfox.chm这三个文件传入空间对应目录即可.这样对方浏览icyfox.htm时使中马
了。
我们再看看南域剑盟网页木马生成器。如图4.界面很简单,在此url处填写
/setup.exe即可.最终生成一个script.txt文件。.如图5.我们将这一段代码插入到某个网页文件即可.当某人浏览些网页的时候,这段代码就会将/setup.exe加载并且运行。
图4
最后我们看看教主网页木马生成器,如图6.简单介绍下,在”选择木马”处填写我们本地木马地址,在”网页目录”处填写/UpLoadFiles/NewsPhoto/bs003302.gif.jiaozhu.htm,大家注意了,只有jiao.htm主名字可以修改,其他两个文件名字不能改,将这三个文件传入/目录即可.当某个浏览/jiaozhu.htm的时候就中马了.好了.介绍完毕,大家可以比较出这三个工具的不同点
了吧.应该说各有利弊吧!
图6
最后说下工具潜入者:不知大家有没有感觉到灰鸽子木马服务端文件很大,如果直接挂马的话,对方打开网页浏览时会很慢.这样一来对方有可能以为网速不行将网页关闭,这样我们的森马就不能运行了.所以潜入者解决了这个问题,我们打开潜入者工具,在”HTTP下载地址”处填写/setup.exe,在”输出设置”选择一个保存生成文件的地方,最终生成的文件只有1K到2K多,比如我们生成123.exe.我们将123.exe作成网页木马即可.这样对方打开网页不会引起怀疑。如图7
三、把鸽子做JPG木马
工具:图片木马生成器V1.0
一张美女图片
jpglowder
在”网页木马地址”处填写/setup.exe.在”图片网络地址”处填写
/UpLoadFiles/NewsPhoto/如aca\wyx.jpg”将这个图片发给男性就可行了.万一是个女同胞呢?呵呆!发个帅
哥给她行了。
呵呵,顺便于工作再介绍一个制作图片木马的工具:jpglowder.这个是外国人写的.功能很强大。.至于具体怎么使用我就不说了,网上教程很多.不过这个工具网上很难找的
四、利用播放器漏洞传播灰鸽子木马
工具:real media editor汉化版
real player网页木马生成器
china-drm wmdrm
我们打开real media editor.如图9
次点’文件”---“打开real媒体文件”选择一个RM文件,然后依次点”工具”,“合并事件”我们加入一个事件.好!讲角下.1.txt是干什么的呢,我们打开看下,命令如下u 00:6.0 00:10.0 ,这句话的意思是说RM文件播放到第6秒的时候自动打开换成我们木马的地址会是什么样呢?我不敢往下想!最后我们点”文件”下的”REAL文件另存为”即可.我们可以将这个RM文件传到网上,等着人家点击吧.至于real player网页木马生成器,就不介绍了。
下面再来说说怎么用microsoft Media player传播木马,至于原理,就不说了,我们用到的工具是wmdrm,如图.10.先在”自定义打包”,”源文件”,”浏览”处选择一个适合的类型(wmv,wma,asf,wms)然后在”认证字符串”,”认证url” 处填写我们的木马地址/setup.exe,最后我们回到”自定义打包”,在”输出文件后缀”处填写一个合适的反缀.比如.wma,点”打包加密”文件就生成了.我们打开刚才生成的文件会出现如图11所示的情形,如果点确定.那么播放器就会下载我们木马运行了。