黑客防线灰鸽子(灰鸽子安防工程有限公司)

hacker3年前黑客文章147
本文导读目录:

黑防灰鸽子和普通灰鸽子的有什么区别?用哪个好?

灰鸽子以前是有官方网站的 可以更新 免杀的 现在没有了 说他违法。

黑防灰鸽子就是后来网民自己取的名字,反正都是远程控制。没什么区别。可能后面有人加了点什么新的功能。但是核心还是以前的灰鸽子代码。

表现好的 就是免杀 杀毒软件杀不到的 就是好的。

我的灰鸽子 之类的配置全是别人传的 有危险没?

没有必要用别人给的鸽子(免杀的单说),如果没有免杀,只是个普通的鸽子控制端,直接去黑客基地或者黑客防线下载一个就行了。

你如果听到“有主机上线请注意”之后看到自己上线了,说明你自己运行了服务端,可以用卸载指令卸载。

配置服务端时一定要用自己的动态域名跳转,如果使用别人配置好的服务端或者别人的动态域名,抓了鸡都是别人的。

你要是用FTP就要保证FTP中存的IP是你的IP地址而不是他的。否则还是给他抓鸡。建议楼主去黑客防线网站系统学习灰鸽子使用 *** 。做黑客是要一步一步来的。不要光想满足操纵别人机器的愿望~

补充回答:鸽子左边的主机列表里本来就有一个自己主机的图标的。如果你控制的只是这个就没问题。但是要是听到提示音并且有“自动连接主机”上线,并在这里发现了自己,自己就中了鸽子了。卸载 *** 是在服务端里自己主机下找到“卸载控制端”,单击即可。

找一款无毒灰鸽子~·没有绑任何后门和木马的~·

灰鸽子远程控制软件由高中毕业生葛军创于2003年。葛军外号鸽子。灰鸽子分客户端和服务端,客户端控制服务端。客户端上配置服务端,然后配置信息发到灰鸽子工作室,然后从工作室下最新的服务端给你,可以免杀。但是灰鸽子工作室已于去年三月关闭,所以服务端无从下载。所以这些正版灰鸽子已经全部不能用。

目前能用的灰鸽子是黑客防线破解的。这只鸽子不用把配置信息发到灰鸽子工作室,直接本地生成服务端。缺点就是不免杀。需要自己做免杀。你可以去黑客防线官方网站下载,可以保证无毒。别说你找不到官网哦。

但是由于灰鸽子服务端于木马无异,又三年在十大病毒之列,现已经被各杀毒厂商杀的体无完肤,就连不是病毒的客户端也被杀毒软件追杀,所以现在玩灰鸽子的人得在免杀,过主动防御上下苦功夫。

我的qq373401208,我现在在学C编程,如果内行觉得我是可造之才,请来我qq指导一下。说的不好,希望内行不要笑我。

装灰鸽子软件会把自己的电脑带来什么不必要的东西吗?

手工清除 ***

近来很多网友反映他们的机器中了一种叫做灰鸽子的木马病毒,这种病毒很是顽劣,在不同杀软上有不同名称比如:Gpigeon、Huigezi、Feutel,在计算机中清除它很是费事,特别是其刚刚开发出的2005,通过截取windows系统的API实现了程序文件隐藏、进程隐藏,服务隐藏三个隐藏,一般杀软在正常模式下根本就找不到其病毒文件,更别提查杀了的事情了,连杀软都很难对付,对用户而言更是头痛了,本文简单介绍了灰鸽子病毒的运行原理,手工检测 *** 、手工清除 *** 、防止感染的注意事项等内容,大部分内容都来自 *** ,由我搜集、整理、加工而成,如果侵犯了你的利益请指出我立刻纠正。

一、灰鸽子病毒简介

灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。这就好比火药,用在不同的场合,给人类带来不同的影响。对灰鸽子完整的介绍也许只有灰鸽子作者本人能够说清楚,在此我们只能进行简要介绍。

灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳, *** ,图标等等。

服务端对客户端连接方式有多种,使得处于各种 *** 环境的用户都可能中毒,包括局域网用户(通过 *** 上网)、公网用户和ADSL拨号用户等。

下面介绍服务端:

配置出来的服务端文件文件名为G_Server.exe(这是默认的,当然也可以改变)。然后黑客利用一切办法诱骗用户运行G_Server.exe程序。具体采用什么办法,读者可以充分发挥想象力,这里就不赘述。

G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端, G_Server_Hook.dll负责隐藏灰鸽子。通过截获进程的API调用隐藏灰鸽子的文件、服务的注册表项,甚至是进程中的模块名。截获的函数主要是用来遍历文件、遍历注册表项和遍历进程模块的一些函数。所以,有些时候用户感觉种了毒,但仔细检查却又发现不了什么异常。有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。

Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。

灰鸽子的作者对于如何逃过杀毒软件的查杀花了很大力气。由于一些API函数被截获,正常模式下难以遍历到灰鸽子的文件和模块,造成查杀上的困难。要卸载灰鸽子动态库而且保证系统进程不崩溃也很麻烦,因此造成了近期灰鸽子在互联网上泛滥的局面。

二、灰鸽子的手工检测

由于灰鸽子拦截了API调用,在正常模式下服务端程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。

但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子 服务端。

由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的 *** 是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。

1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“ 显示所有文件和文件夹”,然后点击“确定”。

2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。

3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。

4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。

经过这几步操作我们基本就可以确定这些文件是灰鸽子 服务端了,下面就可以进行手动清除。

三、灰鸽子的手工清除

经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

注意:为防止误操作,清除前一定要做好备份。

(一)、清除灰鸽子的服务

注意清除灰鸽子的服务一定要在注册表里完成,对注册表不熟悉的网友请找熟悉的人帮忙操作,清除灰鸽子的服务一定要先备份注册表,或者到纯DOS下将注册表文件更名,然后在去注册表删除灰鸽子的服务。因为病毒会和EXE文件进行关联

2000/XP系统:

1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。

2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server,每个人这个服务项名称是不同的)。

3、删除整个Game_Server项。

98/me系统:

在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game.exe的一项,将Game.exe项删除即可。

(二)、删除灰鸽子程序文件

删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子VIP 2005 服务端已经被清除干净。

以上介绍的 *** 适用于我们看到的大部分灰鸽子木马及其变种,然而仍有极少数变种采用此种 *** 无法检测和清除。同时,随着灰鸽子新版本的不断推出,作者可能会加入一些新的隐藏 *** 、防删除手段,手工检测和清除它的难度也会越来越大。

四、防止中灰鸽子病毒需要注意的事项

1. 给系统安装补丁程序。通过Windows Update安装好系统补丁程序(关键更新、安全更新和Service pack),其中MS04-011、MS04-012、MS04-013、MS03-001、MS03-007、MS03-049、MS04-032等都被病毒广泛利用,是非常必要的补丁程序

2. 给系统管理员帐户设置足够复杂足够强壮的密码,更好能是10位以上,字母+数字+其它符号的组合;也可以禁用/删除一些不使用的帐户

3. 经常更新杀毒软件(病毒库),设置允许的可设置为每天定时自动更新。安装并合理使用 *** 防火墙软件, *** 防火墙在防病毒过程中也可以起到至关重要的作用,能有效地阻挡自来 *** 的攻击和病毒的入侵。部分盗版Windows用户不能正常安装补丁,这点也比较无奈,这部分用户不妨通过使用 *** 防火墙来进行一定防护

4. 关闭一些不需要的服务,条件允许的可关闭没有必要的共享,也包括C$、D$等管理共享。完全单机的用户可直接关闭Server服务。

. 下载HijackThis扫描系统

下载地址:

http://www.skycn.com/soft/15753.html zww3008汉化版

http://www.merijn.org/files/hijackthis.zip 英文版

2. 从HijackThis日志的 O23项可以发现灰鸽子自的服务项

如最近流行的:

O23 - Service: SYSTEM$ (SYSTEM$Server) - Unknown owner - C:\WINDOWS\setemy.bat

O23 - Service: Network Connections Manager (NetConMan) - Unknown owner - C:\WINDOWS\uinstall.exe

O23 - Service: winServer - Unknown owner - C:\WINDOWS\winserver.exe

O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe

用HijackThis选中上面的O23项,然后选择"修复该项"或"Fix checked"

3. 用Killbox删除灰鸽子对应的木马文件 可以从这里下载Killbox

http://yncnc.onlinedown.net/soft/37257.htm

直接把文件的路径复制到 Killbox里删除

通常都是下面这样的文件 "服务名"具体通过HijackThis判断

C:\windows\服务名.dll

C:\windows\服务名.exe

C:\windows\服务名.bat

C:\windows\服务名key.dll

C:\windows\服务名_hook.dll

C:\windows\服务名_hook2.dll

举例说明:

C:\WINDOWS\setemykey.dll

C:\WINDOWS\setemy.dll

C:\WINDOWS\setemy.exe

C:\WINDOWS\setemy_hook.dll

C:\WINDOWS\setemy_hook2.dll

用Killbox删除那些木马文件,由于文件具有隐藏属性,可能无法直接看到,但Killbox能直接删除. 上面的文件不一定全部存在,如果Killbox提示文件不存在或已经删除就没关系了

我下载灰鸽子黑防专版的解压后就被杀了,怎样解决

子是国产远程控制软件的翘楚,国内玩 *** 安全的朋友基本人手一套。虽然鸽子自己定位为远程控制软件,但由于功能强大,使用种群又普遍是黑客爱好者,所以各种杀毒软件均将它视为木马软件——由此而引发的免杀技术从此大放光彩。

你是否还在为没有个人独有的免杀的木马而懊恼?是否还在为控制不了肉鸡而伤心?不用再为此难过,《黑客防线》专版灰鸽子是你更好的选择:免费、公开而且有系列的免杀教程与之配套,更新频率极快的、详细而全面的免杀操作录象能“授汝以渔”,让你打造出自己的专版免杀灰鸽子!

致的技术落后。

致的技术落后。

一.灰鸽子相关工具和录象公共免费版

1.黑防鸽子服务端自动免杀器

2.灰鸽子插件集

二.《黑客防线》专版免费灰鸽子VIP内部资料篇(VIP会员内部资源,需加入VIP登录后方可查看,点击加入VIP会员)

1.纯净资源(强烈建议到黑防官方下载黑防版灰鸽子,并使用压缩包中的MD5文件校验器校验文件,以免文件被人恶意修改,置入第三方后门木马。黑防下载文件内含MD5文件校验器,可以校验MD5值,如果MD5值不对,请勿使用。

\huigezi-heifang.rar 校验码:C5F959803E3311CA15888F5888C58CF8

(1)黑客防线专版灰鸽子和MD5文件校验器

(在安装前改确定你的系统没有安装过其他版本的灰鸽子,不然无法正常生成客户端。)

2.黑防专版灰鸽子配置与各种 *** 环境上线教程(VIP内部资源)

(1)花生壳黑防鸽子上线详细版

(2)黑防灰鸽子使用教程详细版

(3)S扫描器+内网映射+配置鸽子上线

(4)灰鸽子配置详细版

(5)网吧鸽子另类100%上线+抓鸡教程

(6)自动IP通知、邮件发送、解析灰鸽子原理

(7)灰鸽子自动上线教程

(8)更简单的鸽子上线

(9)灰鸽子内网端口映射自动上线

(10)用自己的肉鸡上线灰鸽子详细配置

(11)一键更新鸽子IP

(12)鸽子内网上线的两种方式

(13)灰鸽子网吧内网上线

(14)灰鸽子上线

(15)从配置灰鸽子到挂马详细语音版

(16)网吧 *** 服务器使用灰鸽子端口映射 ***

(17)灰鸽子通过路由上线的教程

(18)ADsl 路由器上网映射端口使用灰鸽子自动上线全攻略

(19)关于scok5跳板的 *** 和免杀鸽子

(20)另类鸽子上线的 ***

(21)从灰鸽子内网配置服务端到 *** 免杀服务端到 *** 网页木马到 *** 免杀网页木马到网站挂马

(22)鸽子内网上线配置动画

(23)灰鸽子内部免杀以及上线测试

(24)内网使用灰鸽子动画

(25)灰鸽子Socks5 ***

3.黑防专版灰鸽子免杀与传播教程(VIP内部资源)

(1)(语音教程)灰鸽子内存,表面,DLL全面免杀

(2)菜鸟利用PP快速传播鸽子

(3)灰鸽子2006脱壳

(4)教你鸽子母鸡生小鸡

(5)鸽子免杀教程

(6)灰鸽子的培植与感染整个网吧教程

(7)修改鸽子数据特征码过咔吧

(8)5分钟打造免杀鸽子服务端(包括内存)

(9)ms06040+鸽子使用教程

(10)黑防灰鸽子过卡巴特最新动画

(11)给黑防灰鸽子做免杀

(12)分离灰鸽子后门捆绑程序

(13)灰鸽子2006服务端免杀

(14)鸽子(内存+表面)免杀教程

(15)灰鸽子vip2006简单免杀

(16)伪装壳灰鸽子万能文件捆绑器

(17)鸽子攻击者

(18)灰鸽子DLL内存特征码定位演示

(19)EPS定律脱鸽子2006壳

(20)黑防鸽子免杀江民的攻克

(21)鸽子cserver.dat免杀演示

(22)黑防鸽子的隐藏 *** 马的特征码免杀

(23)把鸽子的肉鸡占为己有

4.灰鸽子木马清理与防护(VIP内部资源)

(1)灰鸽子专杀器

(2)如何发现自己中了灰鸽子木马

(3)灰鸽子专用清除器

(4)灰鸽子后门专杀工具绿色版

点击查看更多灰鸽子相关VIP资源

这是黑客防线主页,其中有些是VIP会员才能看的教程,为了方便大家下载教程我把

其中的下载地址给大家贴出来了。

关于scok5跳板的 *** 和免杀鸽子

灰鸽子2006服务端免杀

鸽子(内存+表面)免杀教程

黑软免杀技术细节语音动画

灰鸽子vip2006简单免杀

给黑防灰鸽子做免杀

对ASP木马免杀的研究

黑防鸽子免杀江民的攻克

木马绝对免杀录象

鸽子cserver.dat免杀演示

灰鸽子内部免杀以及上线测试

黑防原创免杀系列录象1

黑防原创免杀系列录象2

黑防原创免杀系列录象3

黑防原创免杀系列录象4

黑防原创免杀系列录象5

第六课

第七课

希望大家能够多学点技术,对自己的以后有所帮助,但不要用自己掌握的技术去做违法的事。

--------------------------------------------------

(二)

教你做灰鸽子免杀客户端

文件类型: .rar

界面语言:简体中文

软件类型:国产软件

运行环境:/Win9X/Me/WinNT/2000/XP

软件大小:20 MB

软件等级:

整理时间:2007-05-15

下载地址:

解压密码:

我下载了黑防版的灰鸽子怎么不能用啊?

下载被查杀或者文件损坏。

首先把防火墙关闭,因为是黑客工具,所以……

再重新下载灰鸽子,然后解压

黑防灰鸽子怎么用啊?

下个花生壳!申请个花生壳免费域名!还要把端口开起!然后你的 *** 端(控制端)在哪里上你的花生壳就要在哪里登上!生成服务端(木马)那里要填你的花生壳域名!

木马上带有花生壳的域名!花生壳在哪里登陆,鸽子服务端(木马)就会向那里发连接请求!管他IP怎么变!花生壳的域名始终是指向花生客登陆的电脑的公网所在!

内网的去路游开个端口对到你的内网IP下就可以了!

花生壳把鸽子到到你的公网处,路游的端口要放行才可以让他到你的内网电脑啊!

相关文章

我的电脑遭黑客袭击(电脑被黑客攻击)

我的电脑遭黑客袭击(电脑被黑客攻击)

本文导读目录: 1、我电脑遭黑客攻击怎么办啊? 2、电脑被黑客侵入后会出现哪些现象? 3、我的电脑总是被黑客攻击怎么办? 4、我的电脑被黑客攻击了,怎么办 5、我的电脑给人家黑客攻击怎...

2019感恩节给父母的一句话 感恩节给父母的祝福语

学会感恩给了大家性命,养育我们长大,教會大家人生道理,针对大部分人而言,母亲节最先要谢谢的便是爸爸妈妈,产生2019母亲节给爸爸妈妈的一句话 母亲节给爸爸妈妈的祝福词。 2019母亲节给爸爸妈妈的一...

如何调取老公和别人之间的微信聊天记录呢

小红书是一个很真实的平台,在这里可以看到很多网友们分享自己的日常动态,也会被安利各种好物。除此之外,小红书商城还提供物品售卖,比如彩妆、护肤品、保健、服饰等,就和淘宝类似。小红书商城的东西是正品吗...

如何加大量的微信聊天群?(四种迅速获得很多微信聊天群的方法)

各位好!,这儿是只乐分享 共享大伙儿挚爱 这一期我跟小伙伴们讨论一下怎么才能很多获得微信聊天群 第一类:主动型 找群,如果你是刚发展环节,又想零资金投入得话,这种方式是很非常好的。 在百度关键...

头发掉的厉害怎么办?注意这几点,头发乌黑浓

头发掉的厉害怎么办?注意这几点,头发乌黑浓

很多人在形容人聪明的时候,会用聪明绝顶这个词语。那么对于脱发的人们来说无疑是一种伤害。患有脱发的人不仅会损害形象,还会引起其他疾病。脱发是我们常说的“鬼剃头”。头发在没有警告的情况下掉落,严重的病人会...

北京伴游出行 找高端商务陪伴儿【韩宜】

北京伴游出行 找高端商务陪伴小学妹【韩宜】 今天给大家分享的内容是“北京伴游出行 找高端商务陪伴小学妹【韩宜】”,我是韩宜,来自丹东市,今年31岁,作为职业:广州高端伴游,我热爱我的职业:广州高端...