如何使用灰鸽子软件
灰鸽子使用教程图解
灰鸽子使用教程图解(考虑到灰鸽子技术性较强和传插黑客技术要低调,将网络人远程控制教程放第一部份,灰鸽子教程放在了文章后面第二部份,请大家耐心观看)第一部份:网络人远程监控软件网络人远程控制个人版分为Netman办公版与Netman监控版。
两个版本主要区别在于:Netman办公版连接远程电脑时,对方会弹出提示,知道电脑正在远程连接,主要用于个人远程控制、远程办公、远程协助和远程桌面连接等方面使用,是一款免费的远程控制软件;Netman监控版使用会员登录后再连接,远程电脑无任何提示,对方不会发觉,主要用于监管孩童电脑,掌握孩子上网情况,保护孩子健康上网。
Netman监控版详细安装方法:1.要实现远程监控控制,双方都要安装Netman监控版,双方电脑的安装方法一样,控制端同时也是被控端,只要知道ID和密码,双方可以互相控制。
2.下载软件解压缩后,双击“Netman监控版.EXE”,软件默认安装路径为“C:\Program式,需要自己进入安装文件夹,双击iexplore.exe启动软件,这时会弹出一个提示窗口,问是否要让软件随系统启动,通常直接点“确定”。
3.完成以上操作后,再按ctrl+y即可呼出软件主界面。
监控版必须使用会员登录才能实现监控功能,所以呼出主界面后,应点击免费注册会员。
4.注册好会员后,点“选项”-“会员登录”,填上注册好的会员号。
5.第一次使用会员登录时,会弹出“设置控制密码”选项,需要注意的是,这里修改的不是前面填写的“登录密码”,而是从其他电脑连接本电脑时需要输入的“控制密码”。
很多用户会误以为这里是修改“登录密码”,导致第二次使用会员登录时,发现登录密码不正确。
出于安全考虑,网络人设置了“登录密码”与“控制密码”两道密码保护,“登录密码”用于登录会员ID,“控制密码”则是其他电脑想要控制本地电脑时所需要填写的密码。
想要修改这两个密码,可点击“选项”-“修改密码”。
6.设置好密码密码后,点右上角的关闭按扭,软件就会在后台运行,桌面上看不到任何图标和提示。
灰鸽子上线详细教程
Gray pigeons--灰鸽子是什么呢?灰鸽子简单的说它是远程监控软件,(黑客类),当然也可以说他是一个病毒.木马或则说是后门之类的恶意软件灰鸽子分为2个部分:客户端和服务端,把服务端发出去,别人下载后安装.....(当然也有不需要安装的以及IE版的只要下载[浏览]就中招)而你操纵着鸽子的客户端,你可以任意的操纵别人的电脑...-当然想让别人中招也不是那么容易的现在国内主流的杀毒软件很容易就把它和谐掉了.当然有你有杀毒软件别人也可以做出无视杀毒软件的服务端(简称:免杀),免杀的话那就是杀毒软件查不到那是一个木马程序!鸽子是国内一款著名后门。
比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。
其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。
客户端简易便捷的操作使刚入门的初学者都能充当黑客。
当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。
但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。
这就好比火药,用在不同的场合,给人类带来不同的影响!(其他的我也说不清楚)如果你会使的话那么它可以做很多事。
NB点的黑客可以通过各种渠道得到它想要的东西,。
(如QQ的刷钻刷QB等以及在网络上购买你想买的东西甚至其他更为贵重的物品,都可以通过它做到,当然要自己会用懂用)总之灰鸽子在不同的人手里用法就不同,你可以拿它来逗你朋友,吓唬别人,整蛊别人,也可以拿它来刷QQ钻(前提是需要控制到宽带上网用户)个人对鸽子的认识我对它的了解也不是全面的(现在我把鸽子的假设教程发出来喜欢耍的自己学着架设吧!)------------------------------------架设教程-------------------------------------首先下载灰鸽子-[你可以去百度搜索下载]我这里提供一个下载地址吧!灰鸽子下载:/file/t06ef189fa(不知道这个地址能活多久如果能下载就下吧下不到就自己去百度搜)下好鸽子后解压到任意磁盘或则桌面等任意目录!1.打开 H_Client.exe (鸽子启动程序)(如图)2.去希网注册一个用户信息地址: 如图3.注册好后登录点击【我的控制台】在动态域名(DynamicDNS) 下面有个新建点它如图4.我这有3个那是自己以前建的现在你点了建设后就自己填写一个你想要的数字或则字母组合域名(随便写也可以只要自己可以记住)如图 IP地址如果默认显示的就是你外网IP 如果你是局域网的话那么填写你的本地IP127.0.0.1或则局域网IP也可以,填写好后点【确认】5.下面就下载另外一个软件cn99qdns /file/t0be434e40 下载好后安装它安装方法全部默认如下6.OK 安装完成了默认安装在的路径是 C:\Program Files\cn99qdns 下面打开这个路径 Cn99qdns.exe打开它如图7.点击 Cn99qdns客户端上的管理帐号如图域名:就是第4个步骤叫你新建的动态域名用户:就是第二步叫你注册的用户名口令:第二步注册的那个用户名的密码(注册成功后发到你邮箱的)填写好后点【增加】看到如下图必须显示可用才行如果不可用那么就是希网那的IP错误了自己修正去!出现这个图显示可用后点确认按钮它就托盘了不管他了!---------8.现在什么都搞好了返回灰鸽子软件界面点击软件上的【工具】选择【FTP 服务器】如图9.做了第8步后会弹出个小窗口 FTP服务器填写方法FTP主目录:就是你灰鸽子解压在的目录路径,比如我解压在桌面那就是C:\Documents and Settings\Administrator\桌面\黑防鸽子\服务端口:2121 不用改把那个匿名勾点掉用户名:就是希网注册的用户密码:希网用户的密码填写好后点开启服务如图开启服务后就关掉这个小窗口10.下面点灰鸽子软件上的自动上线按钮如图(点了后会弹出小窗口)弹出小窗口FTP服务器:你在希网新建的域名端口:2121用户名:希网注册的用户名连接类型:PASV登录密码:希网用户名密码密码确认:确认密码然后点【更新IP到FTP空间】显示成功就表示OK 以下是我填写的图自己参考!11.OK了架设就这样基本完成了。
灰鸽子 使用 方法 详细 说明(1)(8)
1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件
。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,
取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中
选择“显示所有文件和文件夹”,然后点击“确定”。
作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这
两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。
经过这几步操作我们基本就可以确定这些文件是灰鸽子 服务端了,下面就
可以进行手动清除。
二、灰鸽子的手工清除
经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下
的,这也是我们经常说的手工清除木马的关键。也是长期以来很多人说无法清除
灰鸽子的原因,因为它写成了服务,这个的优先级是系统级的,所有使用这台电
脑的用户都会启动木马。
“代理服务”,嘻嘻,就是你控制的电脑可以给我们做为一台代理服务
器,说不定人家公布出来的代理服~务器地址有一部分是这些电脑的哦~~~
录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和
G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和
G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,
G_Server_Hook.dll负责隐藏灰鸽子。通过截获进程的API调用隐藏灰鸽子的文件
操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。
注意:为防止误操作,清除前一定要做好备份。
灰鸽子上线
灰鸽子上线方法内网外网网吧2007年04月22日星期日 17:28很多人新手在学习使用灰鸽子的过程中。
就因为不明白自动上线的原理。
才会提出各种希奇古怪的问题。
自动上线的实现原理为:本地木马程序通过访问固定网络。
来获得与宿主机的连接。
如果宿主机网络地址不为固定。
(俗称动态IP)那么则应该在配置木马的时候。
选择可以转向宿主机实际地址的域名或其他网络标记进行配置。
那么我们常用的。
黑防破解版的鸽子如何才能实现如下原理呢?要从配置说起。
我们看灰鸽子服务端最关键的配置处。
如图。
2我们再来看下说明。
如图3从原理中我们不难看出。
如果你的IP固定。
上线设置直接写你的固定IP即可。
应用环境:比如你在一个网吧里面希望控制同一网吧的电脑。
那么你的IP可以看成是固定的。
直接让木马连接你的IP就行了。
但是如果你换了台电脑。
该配置就不起作用了。
因为你的IP变化了。
木马也就无法访问到了。
但如果你把IP改回配置前的IP。
并强行注销掉原电脑地址。
同样可以实现自动上线。
不难看出。
这个应用环境范围很小。
如果不固定IP呢?则需要让想办法让鸽子来连接我们本地的一个固定标志。
总之,就是要让它知道我们的IP在何处。
并取得和我们的联系。
下面我们就来按照图3的说明来做详细操作。
第1。
DNS上线原理:木马程序通过对DNS的解析。
从而找到他应该上线的地址。
来实现向我们的控制端进行连接。
下次上线的时候。
只要把本地的IP更新到DNS上。
就完全实现自动上线了。
我们可以本地架设IIS服务。
下面以XP SP2 +花生壳动态域名为例子。
*(注本地网络为adsl动态IP)如图4。
这是配置的最关键一步图中DNS上线地址我写了我申请的免费花生壳动态域名。
只要我登陆花生壳对本地IP自动更新。
图5从而轻松让反弹木马上线。
从图中。
不难看出。
我申请了3个免费的域名。
也就是说。
木马可以通过连接任意一个域名来找到我。
当我换了IP后。
再登陆花生壳。
他就会自动我的IP更新到域名上了。
灰鸽子的使用教程有图解
灰鸽子使用教程图解第一部份:网络人远程监控软件网络人远程控制个人版分为Netman办公版与Netman监控版。
两个版本主要区别在于:Netman办公版连接远程电脑时,对方会弹出提示,知道电脑正在远程连接,主要用于个人远程控制、远程办公、远程协助和远程桌面连接等方面使用,是一款免费的远程控制软件;Netman监控版使用会员登录后再连接,远程电脑无任何提示,对方不会发觉,主要用于监管孩童电脑,掌握孩子上网情况,保护孩子健康上网。
Netman监控版详细安装方法:1.要实现远程监控控制,双方都要安装Netman监控版,双方电脑的安装方法一样,控制端同时也是被控端,只要知道ID和密码,双方可以互相控制。
2.下载软件解压缩后,双击“Netman监控版.EXE”,软件默认安装路径为“C:\ProgramFiles\Netman”,可以自己修改,但安装路径需要记住,因为启动软件桌面上不会新建快捷方式,需要自己进入安装文件夹,双击iexplore.exe启动软件,这时会弹出一个提示窗口,问是否要让软件随系统启动,通常直接点“确定”。
3.完成以上操作后,再按ctrl+y即可呼出软件主界面。
监控版必须使用会员登录才能实现监控功能,所以呼出主界面后,应点击免费注册会员。
4.注册好会员后,点“选项”-“会员登录”,填上注册好的会员号。
5.第一次使用会员登录时,会弹出“设置控制密码”选项,需要注意的是,这里修改的不是前面填写的“登录密码”,而是从其他电脑连接本电脑时需要输入的“控制密码”。
很多用户会误以为这里是修改“登录密码”,导致第二次使用会员登录时,发现登录密码不正确。
出于安全考虑,网络人设置了“登录密码”与“控制密码”两道密码保护,“登录密码”用于登录会员ID,“控制密码”则是其他电脑想要控制本地电脑时所需要填写的密码。
想要修改这两个密码,可点击“选项”-“修改密码”。
6.设置好密码密码后,点右上角的关闭按扭,软件就会在后台运行,桌面上看不到任何图标和提示。
灰鸽子配置教程-牧民战天灰鸽子教程-黑防灰鸽子教程
打开下载好的灰鸽子软件→工具→FTP服务器如下图
打上注册的用户名和密码→服务端口21→两框全选→开启服务。
【FTP主目录:可以在本地建个文件夹然后选择就可以】
然后再次点击→工具→Web服务器,如下图
主目录选择和FTP主目录一样的文件夹端口80两框全选然后开启。
然后点灰鸽子左边→自动上线如下图
FTP服务器写申请的
然后点击更新IP到FTP成功听到语音提示自动上线成功
制作“小马”
点击灰鸽子的配置服务程序之后如下图
填好后点安装选项,如下图
将第二个选项选中。
再点高级选项如下图
把隐藏服务器进程勾选上不然会被发现。
保存路径最好选桌面然后选择生成服务器
本教程由璈俊QQ:987871713提供
/987871713。
灰鸽子黑防专版使用教程
中国远程控制的佼佼者,黑客手中的得意兵刃,也是令杀毒厂商倍加头疼的首要通缉对象……
这种种造就了众人皆知的灰鸽子
今天,就让我们来研究一下这个厉害的软件
废话少说,现在开始
1.首先打开灰鸽子的主程序,是下图所示
(灰鸽子黑防专版使用教程)
2.点击自动上线,可以看到如下界面,来配置鸽子的上线地址(FTP/3322/花生壳都行)
3.将空间地址密码和自己的IP地址添好后,
更新
4.接下来配置服务端,点击图1的配置服务
端
第一个红圈内填自己刚更新的IP网页路径第二个填自己的密码(连接服务器时要用,
可不填
5.安装项一般可按默认,但自动删除一般需
选,否则被人家发现了,哈哈
(
6.
此项一般可按默认,可根据自己需要设定
7.下面两个最好都勾上,如果要自己作免
杀,就要选不加壳
8.最后点生成服务器就行了,
9.这时你只要将自己生成的木马给别人运
行就可以了,这样他就会上线如下图
如果设了密码就要输入连接密码哦
10.这时有人可能会说,我按你说的怎么没有上线呢,那么可能你是内网,需要断口映
射的
这时你可选择菜单里的内网端口映射
一切按照默认旧可以,点击生成
11.将生成的那个程序给一个在外网的电脑运行(至于用什么办法让他运行就要发挥自
己的聪明才智了)
运行后将这台电脑的IP输入VPortW服务端IP,然后依次点连接,映射就OK拉
12.
这次再将IP更新到网页上去,记住是那台
外网电脑的IP
这下子上线就没问题拉。
(整理)灰鸽子远程控制完整详细教程
灰鸽子远程控制完整详细教程(考虑到灰鸽子技术性较强和传插黑客技术要低调,将网络人远程控制教程放第一部份,灰鸽子教程放在了文章后面第二部份,请大家耐心观看)第一部份:网络人远程监控软件Netman监控版详细安装方法:1.要实现远程监控控制,双方都要安装Netman监控版,双方电脑的安装方法一样,控制端同时也是被控端,只要知道ID和密码,双方可以互相控制。
2.下载软件解压缩后,双击“Netman监控版.EXE”,软件默认安装路径为“C:\Program Files\Netman”,可以自己修改,但安装路径需要记住,因为启动软件桌面上不会新建快捷方式,需要自己进入安装文件夹,双击iexplore.exe启动软件,这时会弹出一个提示窗口,问是否要让软件随系统启动,通常直接点“确定”。
3.完成以上操作后,再按ctrl+y即可呼出软件主界面。
监控版必须使用会员登录才能实现监控功能,所以呼出主界面后,应点击免费注册会员。
4.注册好会员后,点“选项”-“会员登录”,填上注册好的会员号。
5.第一次使用会员登录时,会弹出“设置控制密码”选项,需要注意的是,这里修改的不是前面填写的“登录密码”,而是从其他电脑连接本电脑时需要输入的“控制密码”。
很多用户会误以为这里是修改“登录密码”,导致第二次使用会员登录时,发现登录密码不正确。
出于安全考虑,网络人设置了“登录密码”与“控制密码”两道密码保护,“登录密码”用于登录会员ID,“控制密码”则是其他电脑想要控制本地电脑时所需要填写的密码。
想要修改这两个密码,可点击“选项”-“修改密码”。
6.设置好密码密码后,点右上角的关闭按扭,软件就会在后台运行,桌面上看不到任何图标和提示。
想要再次操作软件,请按下ctrl+y键。
右上角的关闭按扭只是将软件界面关闭,想要彻底退出软件,应点击左上角的“文件”-“退出”。
很多用户想要卸载软件时,发现无卸载,就是因为没有退出程序造成。
7.有同样的方法在另一台电脑安装Netman监控版并使用另一个会员登录,在“远程IP/ID”处输入对方的会员ID和控制密码,点击“连接”即可连接远程电脑。
灰鸽子使用教程
灰鸽子使用教程灰鸽子使用教程?相对于网络人远程控制软件来说,灰鸽子远程控制软件使用起来非常的麻烦,而且灰鸽子远程控制软件的稳定性也没有网络人好!那灰鸽子使用教程呢?在使用灰鸽子远程控制软件之前我们要准一些工具:1、灰鸽子远程控制软件服务端2、IcoSprite图标更改器;3、SC.exe服务添加删除更改工具;4、winrar制作过程:1、灰鸽子使用教程。
首先自己配置一下灰鸽子远程控制软件服务端,配置时[启动项设置]这里面的都不要填,不要写入注册表,也不要用服务启动。
其他的随你个人爱好。
2、灰鸽子使用教程。
用SC创建一个服务,运行CMD.EXE 并在system32的目录下运行执行SC.exe create huigezi BinPath="%systemroot%\system32\gezi.exe" type=own type= interact start= auto DisplayName= "gezi"这句是用SC建立一个服务,服务名为huigezi,路径Binpath为"%systemroot%\system32。
灰鸽子使用教程。
我建议使用网络人远程控制软件,它结合了灰鸽子远程控制软件和彩虹远程控制软件等多款远程控制软件的优点,它是国内的首款可穿透内网的远程控制软件网络人使用UDP协议穿透内网,不用做端口映射,用户就能在任何一台可以上网的电脑都连接远端电脑,进行远程办公和远程管理。
它是正规合法的软件,取得国内外几十种杀毒软件永久的免杀权。
网络人远程控制软件具备了一对多远程桌面连接,快速上传、下载、修改文件,语音、文字聊天,远程开启摄像头、屏幕墙、视频墙、远程电脑进程管理、完全隐秘监控等等功能,相对于灰鸽子远程控制软件来说这款软件更适合企业管理员工,同时也适合家长教育孩子!灰鸽子使用教程。
相对于灰鸽子远程控制软件,网络人的使用就非常的简单了,它分为主控端和被控端,当安装了软件之后,就注册账号,主控端和被控端都要,然后主控端登录自己的账号,在连接的时候填入被控端的账号和密码就可以了!灰鸽子使用教程就这些了!。
实验六、第三代木马 灰鸽子
灰鸽子木马实验报告一、实验目的及要求[目的]1、了解灰鸽子是一个集多种控制方法于一体的木马病毒。
[内容及要求]1、练习软件的哪些功能2、通过实验了解灰鸽子是一款的远程控制软件。
3、熟悉使用木马进行网络攻击的原理和方法。
[试验环境]虚拟机下安装组建一个局域网 2台安装了win2000/win2003/XP系统的电脑 灰鸽子木马软件。
二、实验方法与步骤:1 打开虚拟机 开启windows server 2003 A与windows server 2003 B 将其网络设备器设置在同一局域网内 例vmnet22 打开灰鸽子 并查看本机IP地址3 点击配置服务程序 新建一个木马病毒密码可设置也可不设置3 将生产的木马病毒设法放入目标主机 并使其运行原始木马样子4 目标主机运行后 本机灰鸽子显示其登录我们可对目标及进行 下载上传等基本运行5 还可以进行更深层次的控制,例如屏幕捕捉与控制,广播,关机开机,注册表的编辑等 (看红框标识处)(6)灰鸽子木马的伪装,木马捆绑器:现今社会杀毒软件的辨识度已然很高,而人们的警惕度也越来越高,木马若想成功的被目标主机运行,必然要做一定的伪装生成一个可执行文件,虽然风险乜很高,但不失为一种方法!6 木马分离器:三、使用心得1 熟悉灰鸽子之后,我们了解了木马的强大以及危害之处,如何防范木马,是当今信息社会的一种不可不重视的问题。
计算机病毒泛滥尤以木马病毒为甚。
木马病毒是一种远程控制程序 “黑客”利用计算机系统和软件的漏洞将一段程序植入远端电脑后,可以借助其配套的控制程序来远程控制中毒电脑 肆无忌惮地查看、下载他人电脑中的内容。
掌握了它的原因,对于防护电脑避免木马入侵我们应该有一定对策2 如何防范木马病毒一、检测网络连接二、禁用不明服务三、轻松检查账户四、及时修补漏洞和关闭可疑的端口五、安装杀毒软件并及时更新六、运行实时监控程序。
灰鸽子使用教程 灰鸽子如何使用?
灰鸽子使用教程灰鸽子如何使用?
导读:灰鸽子是一款远程控制软件,不过这款软件刚推出的时候是定义为公司和家庭管理的软件,由于软件设计存在缺陷,被黑客恶意使用,使得这款软件被定义为木马程序。
下面给大家介绍灰鸽子的使用教程。
1、先下载灰鸽子软件,大家没有的可以下载灰鸽子软件的;
2、打开后灰鸽子,我们先点击ftp更新我们的动态域名;
3、更新成功在打开配置服务端,写上更新好的域名;
4、这里是运行后服务端释放的目录,大家根据自己的要求来写;
5、这个是选择用什么进程的名字,我这个是使用ie进程;
6、配置好后,就是有一个Server.exe,运行后就可以在主控端里面看到了;
7、主控端显示的界面就是这样的;
灰鸽子这款软件本身是不具备传播性的,一般是他人通过捆绑的方式进行传播,传播方式有网页传播、邮件传播、IM聊天工具传播、非法软件传播。
灰鸽子远程控制完整详细教程
灰鸽子远程控制完整详细教程(考虑到灰鸽子技术性较强和传插黑客技术要低调,将网络人远程控制教程放第一部份,灰鸽子教程放在了文章后面第二部份,请大家耐心观看)第一部份:网络人远程监控软件Netman监控版详细安装方法:1.要实现远程监控控制,双方都要安装Netman监控版,双方电脑的安装方法一样,控制端同时也是被控端,只要知道ID和密码,双方可以互相控制。
2.下载软件解压缩后,双击“Netman监控版.EXE”,软件默认安装路径为“C:\Program Files\Netman”,可以自己修改,但安装路径需要记住,因为启动软件桌面上不会新建快捷方式,需要自己进入安装文件夹,双击iexplore.exe启动软件,这时会弹出一个提示窗口,问是否要让软件随系统启动,通常直接点“确定”。
3.完成以上操作后,再按ctrl+y即可呼出软件主界面。
监控版必须使用会员登录才能实现监控功能,所以呼出主界面后,应点击免费注册会员。
5.第一次使用会员登录时,会弹出“设置控制密码”选项,需要注意的是,这里修改的不是前面填写的“登录密码”,而是从其他电脑连接本电脑时需要输入的“控制密码”。
很多用户会误以为这里是修改“登录密码”,导致第二次使用会员登录时,发现登录密码不正确。
出于安全考虑,网络人设置了“登录密码”与“控制密码”两道密码保护,“登录密码”用于登录会员ID,“控制密码”则是其他电脑想要控制本地电脑时所需要填写的密码。
想要修改这两个密码,可点击“选项”-“修改密码”。
6.设置好密码密码后,点右上角的关闭按扭,软件就会在后台运行,桌面上看不到任何图标和提示。
想要再次操作软件,请按下ctrl+y键。
右上角的关闭按扭只是将软件界面关闭,想要彻底退出软件,应点击左上角的“文件”-“退出”。
很多用户想要卸载软件时,发现无卸载,就是因为没有退出程序造成。
7.有同样的方法在另一台电脑安装Netman监控版并使用另一个会员登录,在“远程IP/ID”处输入对方的会员ID和控制密码,点击“连接”即可连接远程电脑。
灰鸽子远程控制软件(精)
灰鸽子的发展简史
模仿期(2001年-2003年) 飞速发展期(2004年-2005年) 全民黑客时代(2006年-2007年)
灰鸽子的发展简史-模仿期
“反弹连接”技术则可以很轻松地刺穿防火墙, 因为防火墙通常对外部连接过滤严密,而对于 本机主动连接则疏于防范。
虚拟驱动,监控摄像头
灰鸽子在“屏幕控制”功能上率先使用了“虚 拟驱动”技术,这项技术可以使“屏幕监控” 更加流畅, 大大提高了控制的准确性。
用软件实现的硬件应该就叫虚拟设备,对应的驱动 程序就叫虚拟设备驱动程序;
“脱壳”指的就是将文件外边的壳去除,恢复文件 没有加壳前的状态。
灰鸽子的具体操作策略
灰鸽子客户端和服务端都是采用Delphi编写。 黑客利用客户端程序配置出服务端程序。可配
置的信息主要包括上线类型(如等待连接还是 主动连接)、主动连接时使用的公网IP(域 名)、连接密码、使用的端口、启动项名称、 服务名称,进程隐藏方式,使用的壳,代理, 图标等等。
通过换“壳”,可以使灰鸽子免于被杀;
补充:关于“壳”
在一些计算机软件里也有一段专门负责保护软 件不被非法修改或反编译的壳。它们一般都是 先于程序运行,拿到控制权,然后做保护软件 的工作。
从“壳”又延伸出“加壳”和“脱壳”两个词 汇;
“加壳”指的是对编译好的EXE、DLL等文件采用 加壳来进行保护;
进程插入,让进程蒸发
“灰鸽子”在配置服务端的时候可以选择插入 “explorer.exe”或者“iexplore.exe ”进程;
灰鸽子教程
这个版本就是灰鸽子[VIP版]的免费,仅比灰鸽子[VIP版]少两个功能:专用上线系统和服务端自动升级功能!功能简介:【1】对远程计算机文件管理:模枋Windows 资源管理器,可以对文件进行复制、粘贴、删除,重命名、远程运行等,可以上传下载文件或文件夹,操作简单易用。
【2】远程控制命令:查看远程系统信息、剪切板查看、进程管理、窗口管理、插件功能、服务管理、共享管理、代理服务、MS-Dos模拟!【3】捕获屏幕:不但可以连继的捕获远程电脑屏幕,还能把本地的鼠标及键盘传动作送到远程实现实时控制功能!【4】视频监控,可以监控远程控制头!,还有语音监听和发送功能!【5】telnet(超级终端).【6】语音监听和发送!可以和远程主机进程语音对话!【7】插件功能:用户可以按自己的需要添加和使用插件(如服务端隐身插件,使用服务端隐藏进程、服务、文件等。
)【8】注册表模拟器:远程注册表操作就像操作本地注册表一样方便!【9】命令广播:可以对自动上线主机进行命令播,如关机、重启、打开网页,筛选符合条件的机等,点一个按钮就可以让N台机器同时关机或其它操作!【10】服务端以服务启动,支持发送多种组合键,可以轻松管理远程服务器!【11】多种自动上线方式:ftp网页通知IP、DNS解析域名、固定IP等,用户自由选择!我们来看看灰鸽子远程控制[黑防专版]的使用教程:打开灰鸽子主程序后,我们可以看到程序的主界面:第一次使用的话,我们要先配置一个服务端程序(生成一个服务端程序),我们单击配置服务程序按钮,可以看到如下界面:在ip通知http访问地址、DNS解析域名或固定IP中写入一个动态解析域名即可(如:的动态域名、花生壳动态解析域名都可以,点击后面的说明按钮有具体说明)。
我们再看安装选项:这里都很详细的提示,默认的安装文件名是:.exe 这个名称可以随便改,只要不和系统现有的安装名称冲突就可以!其它的选项使用默认的就可以!然后选择服务端的保存路径,点击生成服务器按钮!然后把这个服务端程序发到远程电脑运行,那你就可以对这台远程电脑进行远程控制和远程管理了!如果你用的是http访问地址作为通知IP!那么你还要在客户端的自动上线功能上使用ftp更新到你的IP才行,远程主机才能自动上线让你控制,如图:填写好你的ftp信息,再点击更新IP到ftp空间就可以了!当远程主机运行了你配置后的服务端后,我们可以在客户端看到有自动上线的主机:如图至此,我们已经可以对远程主机进行远程控制,远程管理了:远程文件管理,屏幕控制,telnet逐个体验吧!-----------------[特别策划,体验灰鸽子之旅大家好,我是小游鱼,专业为大家发掘好软件,下在我为大家介绍一款性能非常优异的远程控制软件. 网上的远程控制软件实在太多了,不过让人满意的没有几款,镭我以前用过,屏幕实时控制速度非常流畅,和在自己机上控制差不了多少,(Radmin)镭是一款非常经典的远程控制软件,但这个软件是国外的,我们国内有没有如此强劲的软件呢?几经筛选,终于发现在一款可以与镭媲美的国产远程控制软件,它就是早已在国内扬名的灰鸽子远程控制[企业版],经过多年的开发,它已经从一个小鸽子成长为一专业于远程控制应用的大哥大了,它不但有适合个人用户的VIP版,而且有适合企业用户的企业版,企业版性能更为优良,运行更加稳定.好了,话不多说,在这里,主要为大家介绍一下灰鸽子的企业版和VIP版。
灰鸽子木马原理
灰鸽子木马原理灰鸽子木马是一种具有高度隐蔽性和破坏力的恶意软件,其原理基于社会工程学和网络攻击技术。
它通过诱骗用户点击伪装成正常文件或链接的恶意程序,从而实现对目标系统的入侵和控制。
本文将详细介绍灰鸽子木马的原理及其对网络安全的威胁。
一、灰鸽子木马的传播方式灰鸽子木马传播的主要方式是通过电子邮件、社交媒体、P2P软件等渠道传播。
攻击者会利用社会工程学手段,伪装成可信的来源,诱使用户点击恶意链接或下载恶意附件。
一旦用户受骗,恶意软件便会悄无声息地运行在用户的计算机上。
二、灰鸽子木马的工作原理灰鸽子木马的工作原理可以分为三个主要阶段:潜伏、入侵和控制。
1. 潜伏阶段:灰鸽子木马首先潜伏在目标系统中,它会自动在系统中创建隐藏的文件和注册表项,以保证自身的持久性。
在这个阶段,灰鸽子木马会尽可能地隐藏自己,避免被用户或防病毒软件发现。
2. 入侵阶段:一旦潜伏成功,灰鸽子木马将利用漏洞或弱密码等方式入侵目标系统。
它会通过网络传输协议与控制服务器建立连接,获取控制指令并执行。
攻击者可以通过灰鸽子木马远程控制目标系统,窃取敏感信息或进行其他恶意活动。
3. 控制阶段:在控制阶段,攻击者可以远程操控被感染的系统,执行各种指令。
他们可以窃取用户的个人信息、银行账户密码等敏感数据,也可以利用被感染的计算机进行DDoS攻击、发送垃圾邮件等恶意行为。
三、灰鸽子木马对网络安全的威胁灰鸽子木马作为一种高级威胁,给网络安全带来严重威胁。
1. 用户隐私泄露:灰鸽子木马可以窃取用户的个人信息、登录凭证、银行卡信息等敏感数据,从而导致用户隐私泄露和财产损失。
2. 网络攻击:攻击者可以通过灰鸽子木马远程控制目标系统,将其作为攻击平台,发起DDoS攻击、扫描其他目标等,对网络安全造成重大影响。
3. 信息窃取和利益盗窃:灰鸽子木马可以窃取企业的商业机密、研发数据等重要信息,给企业带来巨大经济损失。
四、如何保护自己免受灰鸽子木马的侵害为了保护自己的计算机和网络安全,我们可以采取以下措施:1. 慎重点击链接和下载附件:不要随意点击邮件中的链接或下载附件,尤其是来自不明或可疑来源的邮件。
远程监控软件灰鸽子的运行原理
远程监控软件灰鸽⼦的运⾏原理 灰鸽⼦远程监控软件分两部分:客户端和服务端。
⿊客(姑且这么称呼吧)操纵着客户端,利⽤客户端配置⽣成出⼀个服务端程序。
服务端⽂件的名字默认为G_Server.exe,然后⿊客通过各种渠道传播这个服务端(俗称种⽊马)。
种⽊马的⼿段有很多,⽐如,⿊客可以将它与⼀张图⽚绑定,然后假冒成⼀个羞涩的MM通过QQ把⽊马传给你,诱骗你运⾏;也可以建⽴⼀个个⼈⽹页,诱骗你点击,利⽤IE漏洞把⽊马下载到你的机器上并运⾏;还可以将⽂件上传到某个软件下载站点,冒充成⼀个有趣的软件诱骗⽤户下载……,这正违背了我们开发灰鸽⼦的⽬的,所以本⽂适⽤于那些让⼈⾮法安装灰鸽⼦服务端的⽤户,帮助⽤户删除灰鸽⼦ Vip 2005 的服务端程序。
本⽂⼤部分内容摘⾃互联⽹。
G_Server.exe运⾏后将⾃⼰拷贝到Windows⽬录下(98/xp下为系统盘的windows⽬录,2k/NT下为系统盘的Winnt⽬录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows⽬录下。
G_Server.exe、G_Server.dll和G_Server_Hook.dll 三个⽂件相互配合组成了灰鸽⼦服务端,有些灰鸽⼦会多释放出⼀个名为G_ServerKey.dll的⽂件⽤来记录键盘操作。
注意,G_Server.exe这个名称并不固定,它是可以定制的,⽐如当定制服务端⽂件名为A.exe时,⽣成的⽂件就是A.exe、A.dll 和A_Hook.dll。
Windows⽬录下的G_Server.exe⽂件将⾃⼰注册成服务(9X系统写注册表启动项),每次开机都能⾃动运⾏,运⾏后启动G_Server.dll和G_Server_Hook.dll并⾃动退出。
G_Server.dll⽂件实现后门功能,与控制端客户端进⾏通信;G_Server_Hook.dll则通过拦截API调⽤来隐藏病毒。
因此,中毒后,我们看不到病毒⽂件,也看不到病毒注册的服务项。
灰鸽子木马原理
灰鸽子木马原理一、什么是灰鸽子木马灰鸽子木马是一种具有高度隐蔽性和持久性的远程控制软件。
它通常通过钓鱼邮件、恶意下载和网络漏洞利用等方式传播,目的是植入受害者计算机系统,并使黑客能够远程控制和监控计算机。
灰鸽子木马得名于它使用灰鸽子作为其标志性图标。
二、灰鸽子木马的传播方式1.钓鱼邮件:黑客通过发送看似合法和诱人的邮件,含有携带灰鸽子木马的附件或恶意链接。
当受害者打开附件或点击链接时,木马会悄悄地进入系统。
2.恶意下载:黑客会在一些不安全的网站上发布包含恶意代码的软件或文件。
当用户在这些网站上下载并安装软件时,木马就会感染受害者的计算机系统。
3.网络漏洞利用:黑客会利用已知的系统漏洞来传播灰鸽子木马。
他们通过扫描网络,寻找可利用的漏洞,并通过这些漏洞远程感染受害者的计算机。
三、灰鸽子木马的工作原理灰鸽子木马主要包括三个核心部分:客户端程序、服务器端程序和控制面板。
1.客户端程序:客户端程序是指感染了受害者计算机的木马程序。
一旦成功感染,客户端程序便开始在计算机中植入和运行。
它通过窃取敏感信息或监控用户行为来完成黑客的意图。
2.服务器端程序:服务器端程序是黑客控制灰鸽子木马的中央管理系统。
黑客使用服务器端程序来监控和控制感染了客户端程序的计算机。
3.控制面板:控制面板是黑客使用的用户界面,它允许黑客查看和操纵感染了灰鸽子木马的客户端计算机。
通过控制面板,黑客可以发送指令、收集信息和执行各种操作。
灰鸽子木马主要通过以下方式实现远程操控和监控:1.启动自动运行:灰鸽子木马会在感染计算机时添加自启动项,确保在计算机启动时自动运行,以保持持久性。
2.反向连接:客户端程序会与服务器端程序建立一个隐藏的反向连接,使黑客能够远程访问受感染计算机的指令和数据。
3.远程执行命令:黑客可以通过控制面板发送指令给感染了灰鸽子木马的客户端计算机,实现远程执行命令。
4.收集敏感信息:客户端程序可以记录受害者的键盘输入、屏幕截图和网络流量等信息,并将其传输到服务器端程序。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
灰鸽子[VIP 专业版]1.只用一个端口来传输所有通讯数据!普通同类软件都用到了两个或两个以上的端口来完成!2.支持可以控制Internet连接共享、HTTP透明代理上网的电脑!软件智能读取系统设定的代理服务器信息,无需用户设置!3.无需知道服务端IP,自动上线功能让服务端自动上线报道!灰鸽子专用的上线系统无需您注册免费域名才能使用,同时也提供了备用上线方式,在我们的专用上线系统出现故障时,您可以使用备用上线方式来使用自动上线功能。
在使用专用上线系统时,你还可以控制远程电脑通过Socks5代理来中转自动上线。
4.自动上线可以在第一次设置分组,自定义上线图像,上线备注等,这样都可以让你轻而易举的找到目标主机,同时设置连接密码保证了服务主机的安全性!同时具用牵手版的搜索符合条件主机的功能:a.从主机窗口筛选:可以列出只有某个窗口的一批主机,可以轻松找到哪些人在玩某个游戏!b.从主机进程筛选:可以列出运行了某个程序的一批主机,例如QQ.exe,就可以找到打开了QQ的自动上线主机有哪些了!5.文件管理:管理远程电脑的文件系统,支持复制、粘贴、删除,断点下载、上传文件或文件夹,文件内容均以加密方式传输,确保通讯的安全性.6.远程控制命令:包括远程系统信息、剪切板信息、进程管理、窗口管理、键盘记录、服务管理、管理管理、MS-DOS模拟、代理服务控制!7.注册表编辑器:可以像操作本机注册表一样的编辑远程注册表。
8.常用命令广播,让你控制主机众多主机更多的方便!详细的在线主机线表显示了:主机IP地址,地址位置,电脑名称,系统版本,备注等信息,9.除了具有语音监听、语音发送,还有远程视频监控功能,只有远程计算机有摄像头,且正常打开没有被占用,那么你可以看到,远程摄像头捕获的图片!还可以把远程摄像头捕获的画面存为Mpeg-1格式.远程语音也可以录制成Wav声音文件。
10.可以设置服务端开放Socks5代理服务器功能和HTTP代理服务功能!无需第三方软件支持!支持Windows9x/ME/2000/Xp/2003。
11.软件附带有四款实用工具:a. EXE工具: 可以修改任何EXE文件图标,支持真彩色!b. 内网端口映射器: 它允许你将局域网内的服务映射到internet上,使你在局域网内部也能使用自动上线功能!c. FTP服务器: 可以开本机FTP服务!d. Web服务器: 可以建立一个简单的Web服务器!12.服务端程序在Windows 2000 / xp / 2003 可以以服务启动,支持发送多种组合键,比如:Ctrl+Alt+del等等,适用于管理服务器主机!远程屏幕捕获还可以录制为Mpeg-1文件格式.13.全中文友好操作界面,让你一目了然,漂亮皮肤让使用时也倍感亲切!功能简单介绍:【1】对远程计算机文件管理:模枋Windows 资源管理器,可以对文件进行复制、粘贴、删除,重命名、远程运行等,可以上传下载文件或文件夹,操作简单易用。
【2】远程控制命令:查看远程系统信息、剪切板查看、进程管理、服务管理、共享管理!【3】捕获屏幕:不但可以连继的捕获远程电脑屏幕,还能把本地的鼠标及键盘传动作送到远程实现实时控制功能!【4】视频语音,可以监控远程摄像头,还有语音监听和发送功能,可以和远程主机进行语音对话!【5】telnet(超级终端).【6】注册表模拟器:远程注册表操作就像操作本地注册表一样方便!【7】命令广播:可以对自动上线主机进行命令广播,如关机、重启、打开网页,筛选符合条件的机等,点一个按钮就可以让N台机器同时关机或进行其它操作!【8】服务端以服务方式启动,支持发送多种组合键,可以轻松管理远程服务器!【9】专用的自动上线系统,直接使用灰鸽子注册ID即可实现远程服务端自动上线!【10】多种自动上线方式:专用上线、DNS解析域名、固定IP等,用户自由选择!注册灰鸽子软件后享有:⒈享用软件的所有功能,没有任何限制!⒉能使用对应的灰鸽子注册版本,能得到此版后期修正的正式版本!⒊可以使用我们的专用上线系统,无需其它域名和空间支持!⒋得到我们更好的技术服务!注:[VIP版] 包括VIP2005、Version 1.2、Version 2.0 ![企业版]用户只能使用企业版!不能使用其它版本!5.加入会员后,会自动加入官方论坛。
享受官方技术支持灰鸽子第二章:好马配好鞍,服务端正确配置。
灰鸽子是一款要交钱的软件,也就是说,你使用VIP版的话是要交给作者每年几十块钱的使用费(不作任何评论)因此网上也就有很多高手破解灰鸽子,让灰鸽子可以不用到灰鸽子的官方网站进行验证,从而可以不用交钱就可以使用,相关版本有:影子鹰破解专用版,爱儿破解版,以及华夏黑客联盟的灰鸽子sunray破解版。
今天我们就用"灰鸽子sunray破解版"来向大家详细解析这款木马的服务端配置方式,只可实验,不可做坏事,大家不喜欢请跳过这一章。
第一节:未雨绸缪,实验准备。
第一,关闭杀毒软件,这点不用我说了吧~~~因为是木马,下载了之后如果杀毒软件监控开着的话肯定会被删除的。
第二,当然是下载灰鸽子的软件啦~~~上网找,有很多~~~第三,申请一个免费的主页空间,为什么要呢?因为灰鸽子是可以反弹式链接的,也就是说,服务端通过登陆你的主页的特定文件就可以主动连接到你的电脑让你控制了。
(这一点,等一下会详细解说)第二节:实战开始。
把我们刚才下来的文件解压到某个文件夹,记住,不要改文件夹的名字,后面会用到。
解压的文件里面有以下几个文件:H_Client.exe 这个是客户端的主要文件,可以配置文件,生成服务端,可以远程控制客户端。
http.exe 这个是本地http服务器,因为我们的灰鸽子是破解版的,通常正式版的灰鸽子会到官方的服务器上去验证你的软件是否正版,所以这个软件就是用来在本机子上建一个服务器,骗过软件的,从而达到破解的目的。
sunray.exe 这个里面其实也就只是一个host,它把这个网站的域名本地解析到本机,而不是解析到官方网站。
vip_2005_0113.rar 这个是验证的软件,当我们的软件解析到本机的时候它就会下载这一个到客户端,用来验证用的。
其它的文件还有config2005.asp,Operate.ini 还有四个文件夹,他们分别是(dat images login sound)我也不知道什么用的。
应该是配置用的。
第一步:在你的电脑上新建一个ip.txt的文本文件,内容如下:http://huigezi212.126.131.43:8000end其中212.126.131.43这个是我的电脑IP地址,8000是连接的端口,你可以把它写成你自己的IP地址,端口一般不要去改动,然后把这个文件上传到你刚才申请的空间,如果你的电脑是动态IP的话,那你就要经常更新这个文件的内容,然后上传到空间,它的目的是客户端上线的话就会去这个网站读取这个文件,然后主动和你取得连接。
第二步,首先运行sunray.exe,然后运行http.exe 点开始服务!第三步,运行客户端,也就是H_Client.exe这个文件,点击“自动上线”选项,有几个要点要说的,1)“备用自动上线,URL转向域名或网页文件,这里呢,填写你刚才申请到的网站空间地址和ip.txt,比如http://你的网站地址/ip.txt(当然,如果你是固定IP的话呢,可以写你的IP地址,那么前面的申请空间,上传文件几步可以省略)2)“自动连接密码”,这个是表示你可以连接到的电脑所要用到的密码,如果为空的话,也没什么大不了的,顶多就是别人也可以用你的“肉鸡”3)“配置说明”建议你把“只使用备用自动上线”前的勾打上,因为我们的软件是破解版的,官方的那个服务器我们是用不了啦~~~4)“用户名称”“用户密码”这两个地方乱填些数字进去就行了,破解版用不了正式版的服务器的,它是服务器用来验证软件是否“正版”用的。
“安装选项”选项卡,建议修改一下名字,以免被发现,其它的自己看着办,看着喜欢就选吧~~~^_^“启动项”这个很重要,建议你修改一下名字,它主要是服务端随系统自动启动用的,也是自己看着办。
其中的“生成服务”这一项是为了达到隐藏用的,这也是我们经常说的手工清除木马的关键。
也是长期以来很多人说无法清除灰鸽子的原因,因为它写成了服务,这个的优先级是系统级的,所有使用这台电脑的用户都会启动木马。
“代理服务”,嘻嘻,就是你控制的电脑可以给我们做为一台代理服务器,说不定人家公布出来的代理服~务器地址有一部分是这些电脑的哦~~~“高级选项”这里主要是用来对付杀毒软件和防火墙用的,默认是插入IEXPLORER,启动隐藏文件隐藏插入的IE进程,以及使用UPX压缩,这里就不用去改它的,默认就行。
"服务器图标”是用来伪装用的,你自己选项自己喜欢的图标吧~~~配置好了就点击生成服务器,软件会优先从官方验证,但没效,出错了后就从本地服务器验证,这就是我们要本机建http服务器的原因。
好了,到此,服务端就生成了,不要运行它,运行了你就会中木马的,(不准做坏事)软件使用方法:当别人中了你的木马后,它会从你的网站读取ip.txt这个文件,然后主动连接到你的电脑,如果你此时也打开了客户端的话,连接建立成功,你可以控制这台电脑了。
具体有什么内容你自己摸索,如果你是动态IP地址的话,那么你要每次把新的ip.txt上传到网站上去~~~灰鸽子第三章:服务端工作方式:灰鸽子是国内一款著名后门。
比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。
其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。
客户端简易便捷的操作使刚入门的初学者都能充当黑客。
当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。
但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。
这就好比火药,用在不同的场合,给人类带来不同的影响。
对灰鸽子完整的介绍也许只有灰鸽子作者本人能够说清楚,在此我们只能进行简要介绍。
灰鸽子客户端和服务端都是采用Delphi编写。
黑客利用客户端程序配置出服务端程序。
可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。
服务端对客户端连接方式有多种,使得处于各种网络环境的用户都可能中毒,包括局域网用户(通过代理上网)、公网用户和ADSL拨号用户等。
下面介绍服务端:配置出来的服务端文件文件名为G_Server.exe(这是默认的,当然也可以改洌 H缓蠛诳屠 靡磺邪旆ㄓ掌 没г诵蠫_Server.exe程序。
具体采用什么办法,读者可以充分发挥想象力,这里就不赘述。