感谢 QQ:441480832 发布原创作品
快速查找木马后门做游戏箱子
大家好,我的QQ:441480832,今天教大家怎么样查找木马后门,里面我演示二个程序给大家看
幽幽多项穿墙下载者 v 1.0和征途木马
先来打开幽幽多项穿墙下载者,随便生成一个木马,用PEiD查看一下,Borland Delphi 6.0 - 7.0编程的,
好家伙,都没加壳,然后载入uedit32,用十六进制编程查看一下,然后查找.exe,可以查到13个,这里我就一个一个来看
后门地址:http://www.xiaoyao77.cn/vip.exe
自己地址:http://cy07.vicp.cc/wextrac.exe
这里,我们改一下就可以了,可以把里面的地址换成我们的地址,然后加下壳,这个下载者就可以为我们所用了,
我们再来下后面这个游戏木马去后门做箱子,先来把收信的ASP文件上传到空间,我以搞好了,
asp接口址:http://www.cy076.cn/ftp/asp/lin.asp, 不好意思,我这选择不加壳就行了
然再来生成一个盗号的木马,还是查一下,也没加壳,再截入, uedit32,用十六进制编程查看一下
这里,我们查找ASP收信地址就行了,后门地址~~http://wulin2.7jp.cn/ztgame/lin.asp
这里,我们只要改掉一个字符,就可以去掉后门,为我们所用了,
收信地址:http://www.cy076.cn/ftp/asp/index.asp
然后再配合这个过冰点还原的下载,再做成网马,箱子就做成了,只等挂马收信,这是箱子收信地址
然后用鸽子把生成好的小马上传到肉机上,等下次,别人玩游戏,我们就可以收信了,上传好之后要记得运行
本人出售QQ箱子和游戏盗号软件,过冰点还原下载者,,要的请连系我