夜火 & 轨迹's Blog

免费网络资源-网络新闻-计算机技术-网络安全-计算机病毒—15897.com(要我发就齐) 夜火&轨迹共用的Blog

导航

ntshell v1.0(开源代码)-结合内核和病毒技术的最新远程控制软件

结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)
软件作者:被诅咒的神
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

这是一个免费开源的远程控制软件,源码仅供学习参考,请勿用于非法用途。

功能特点:
1.提供CMDSHELL、文件管理、进程管理、端口代理(未完成)、屏幕捕获和一些其它功能

2.可感染32位PE文件,感染后可选择在宿主进程空间中运行(无进程)或创建新进程运行,在宿主进程中运行还可选择端口劫持,即复用宿主所打开的端口,感染不影响宿主正常运行

3.用到了一些内核技术,包括活动进程链脱链(隐藏进程),与ICESWORD相同的进程强杀方法(能杀掉一些杀毒软件的进程),Ring0打开文件(用于感染正在运行的可执行文件),2000/xp下采用无驱Ring0

4.同时支持正向连接和反向连接,服务端和控制端均可接受管理多个连接

感染文件方法:ntshell.exe -infect C:\test.exe
ntshell.exe先用生成服务端生成

安装成系统服务:ntshell.exe -install
服务移除:ntshell.exe -remove

代码编译环境:Windows XP SP2 + VC6.0
服务端采用纯C编写,VC直接编译
控制端为C++和WTL,需在VC中加入WTL支持才能编译



如果您发现BUG或是有什么好的建议,请发送mail给我:ktwyz#163.com

注:由于没时间做兼容性测试,一些内核操作可能导致系统蓝屏,测试前请先保存好数据
注2:该版本尚未加入驱动支持,故暂时无法在2003下使用Ring0的全部功能

点此进入下载页面


« 本blog程序升级至1.8beta2,主题没更换成功 社会工程学在黑客中的应用:一个密码引发的“血案” »

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
如原创文章转载,请注明: 转自:夜火&轨迹's Blog [ http://www.15897.com/ ]

本文链接地址: http://www.15897.com/blog/post/ntshell-v1.0.html

收藏到网摘

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

订阅本站

    订阅 夜火&轨迹's Blog - 可以即时提醒您本blog的最新文章 订阅 夜火&轨迹's Blog - 可以即时提醒您本blog的最新文章


Search


图标汇集


  • 知识共享署名-非商业性使用-相同方式共享 2.5 中国大陆许可协议
  • RainbowSoft Studio Z-Blog  
  •   本站支持WAP访问
  • 添加到我挖网digbuzz.com   订阅本站 RSS 2.0 新闻聚合

Powered By Z-Blog 1.8 Arwen Build 81206

Copyright © 夜火 & 轨迹's Blog All Rights Reserved.  深圳SEO VOIP网络电话 气动元件  友情链接[联系QQ:278888458]     |   Sitemap   |      |