这几天研究了一下木马保护生成,现在给各位菜鸟分享一下。
很多人做木马生成器但是不想让别人改或研究生成后的木马这就需要对生成出的木马进行保护。
保护的手段一般是加壳或者加密。过程一般是将配置信息写入木马服务端后加壳,这样的 *** 对付一些菜鸟可以但是对于懂行的人来说就不行了。
解除这种自动加壳的 *** 很简单就是用一些禁止进线程创建的工具在你按下生成按钮之前把进线程禁止掉这样一来加壳软件就运行不了了。
【一下是本文重点】
为了对付这种 *** 本人想了3种 *** 。
1.对木马进行验证。
我采取验证大小的 *** 应为木马加壳后的体积会减小很多所以效果会很好。在对其校验失败后删除服务端就可以了。
上面的 *** 还是很危险,应为你的无壳木马会生成出来下面是我认为比较好的 *** 。
2.对加壳软件是否允许进行检测。
如检测进程这样就比上面的 *** 保险很多。在检测失败后也就不进行下面的生成工作,这样服务端不会生成出来也就保险很多。
下面的 *** 是本人最近通过看市面上的几个下载这得出。
3.配置加壳后的木马。
前提是你是服务端的原作者(意思就是可以大动作修改服务端),首先要在服务端的读取配置信息的方式上面做修改。
这里我只提供我想出来的 *** 其他 *** 大家可以自己研究。
一般的木马配置信息都是在程序里特点的位置这样一来加壳后的木马是不可能写入配置信息的。所以我们要在配置信息的位置上下功夫。
我的 *** 是把配置信息添加在程序的最后面,可能说到这大家已经知道是什么办法了,说白了就是把配置信息放在壳的外面,配置的时候我们先把木
马加好壳然后放在生成器里,生成的时候我们只需要把配置信息添加在木马的结尾生成出来就可以了。
(一般程序的结尾是可以添加数据的加壳后也一样,但是具体还是测试一下)
这样一来生成者是无论如何也得不到无壳的木马了。
本文导读目录: 1、我开了个游戏,可是老是被黑客攻击我的服务器怎么办呢。 2、哪位黑客大神行行好把盛世手游交易平台黑了吧,太坑了,就是骗子公司。我愿意付酬劳500元 3、手游交易平台被骗了70...
有淘宝店主跟我说。新店刚刚开张,没有流量,没有信誉,什么都没有,也不知道从哪里开始。刚开店那会,还信心满满,准备大干特干一番,现在发现什么都做不了,感觉前途一片黯淡,万事开头难,相信很多淘宝店主都深有...
#1 0x6855fd in t2Decode afdko/c/public/lib/source/t2cstr/t2cstr.c:1857:38简单的来说,只有在apache开启多个端口的情况下,才...
10月2日,国庆长假第二天,火锅集市在南滨路开市,汇集“德庄大火锅”、“扁担火锅”、“菜市场火锅”以及万物火锅秀集市,为游客提供了丰富多样的火锅体验。 天下第一锅摆在活动现场正中位置,此锅直径为10...
文案的留白你学会了吗。 告白有三大浸染:通报信息,改失常度,促使动作。 通过告白树立身牌形象,表达感情,从而改变消费者对品牌的观点和观感,这是改失常度。 通过告白转化消费者到店、购置,这是促使动作。...
炎炎夏日马上就要来临,很多没有空调的家庭为了避暑也开始准备购买空调来舒服地度过炎炎夏日。但因为我们对空调的信息了解不多,所以面对各种不同空调品牌和功能上选择起来就很苦恼,那家用空调什么牌子好?今天,w...