2007年8月3日
摘要: 这个后门的思路绝对新颖,将后门融入小巧的ftp服务器中.既能进行快速大量可靠的ftp传文件,又不失后门强大的控制功能.既保持苗条的身材,又具备良好的隐身术和超强的稳定性.本后门完全无需使用特定的客户端程序,任何时间,任何地点,想怎么控制,就怎么玩。再加上它原创免杀的特性.怎么样,跃跃欲试了吧?这次发布的是测试版,压缩包内共一个文件wmiapsrv.exe。测试方法:将其解压到一个不含空格的目录里,... 阅读全文
posted @ 2007-08-03 09:40 %5C 阅读(708) 评论(0) 推荐(0) 编辑
摘要: "组策略ip筛选"HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\IPSec\Policy\Local\ipsecPolicy{字符}在里面找到相干的,删"tcp/ip筛选"停用服务IPSEC Policy Agent或者:regedit -e... 阅读全文
posted @ 2007-08-03 09:24 %5C 阅读(1079) 评论(1) 推荐(0) 编辑
摘要: US-ASCII加密,就是把7bit转换为8bit原始的代码程序代码:程序代码sprite's Bloghttp://www.spr1t3.com加密后的代码程序代码:程序代码IE艰繇炀娂糸綮寰箴蜷翦�犅祜缂轸戾緤俭泸轲艟犰弪舁�屐... 阅读全文
posted @ 2007-08-03 09:23 %5C 阅读(1201) 评论(0) 推荐(0) 编辑
摘要: 注意:本文所讲述之设置方法与环境:适用于Microsoft Windows 2000 Server/Win2003 SERVER IIS5.0/IIS6.01、首先我们来看看一般ASP木马、Webshell所利用的ASP组件有那些?我们以海洋木马为列:〈object runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A... 阅读全文
posted @ 2007-08-03 09:16 %5C 阅读(532) 评论(0) 推荐(0) 编辑