冷风

心专十年 功必成 QQ: 121121606

用户操作
[即时聊天] [发私信] [加为好友]
冷风ID:chinafe
84871次访问,排名1211,好友4人,关注者9人。
专注于远程控制(木马)程序开发
chinafe的文章
原创 121 篇
翻译 0 篇
转载 3 篇
评论 41 篇
最近评论
菜农:下载了啊/

但不知道怎么打开FTP啊? 地址是那个地址啊?
xets007:呵呵,先提供域名更新代码
先加几个edit控件,关联各个变量,比如m_user关联的为3322的用户名,m-pass关联的是3322的密码,m_domain关联的是3322的域名,所有变量都为CString型
那么在加一个CString 型变量m_url用来存放我们构造的特殊的用来更新ip的网子.那么m_rul= "http://"+m_user+":"+m_pass++……
king:冷风,加油.
jwybobo:我要拜师学艺
sec:这样建立的进程还没进行初始化,当然占用的内存少了
这个是傀儡进程注入常用的
欢迎加群 11610254 ╃旋转木马
文章分类
收藏
相册
K兄弟
brain
lyyer 乐乐
农夫
夕草
子曰
小CC
彼方的苍穹
雪山地客
高手
uuty
Yamir's Blog
云风BLOG
徐艺波
罗聪~~天空之城
酷狗
国外站点
codeguru
codeproject
opensc
opensc RAT
opensc RAT
SWERAT
好友
C++ Builder 研究
Botdoor
evilcoder
Flyh4t
xgym(荔明奇)
冷风
千年
单克隆抗体
幽游
潇湘紫夜
好站
CSDN论坛
CVC病毒
forhimmedia
IT者VC版块
USB 技术社区
VC知识库
华e科技论坛
安全焦点
小榕论坛
幻影旅团
火狐联盟
电脑编程技巧与维护
白细胞
看雪论坛
程序员与开发者之家
网络
网络协议分析
逆转ACE
驱动学习
驱动开发网
黑客防线
美术美工
图片处理
言情小说网
设计中国
木马作者
Bifrost
PCVIEW
ZXshell
外挂技术
外挂研究院
外挂饭馆
组织联盟
东南网安联盟
中国黑客联盟
乌托邦
安信网络
安全警戎线
暗黑网马
破解炉子
第八男人
脚本安全小组
邪恶八进制
黑色技术
存档
订阅我的博客
XML聚合  FeedSky

木马编写偶正进行的工作...

原创 FTP的一个反常规特性收藏

在写一个自动FTP上传的小工具
在创建多层目录部分总是失败
死撑了一个多小时才发现FTP的目录分隔符号为'/'而不是通常的'\'
常规思想害人不浅,可也不能怪我谁知道见鬼的FTP怎么会搞这东西阅读全文>

发表于 @ 2008年11月25日 12:19:00|收藏

原创 关于屏幕隔行扫描算法的记录 收藏

LZX与 夕草的聊天记录 估计是讲的最清晰明了的了 转来对比 DG大叔的BCB 屏幕公开代码看 是最好的搭配阅读全文>

发表于 @ 2008年09月14日 00:58:00|收藏

原创 编程实现木马FTP更新收藏

很久了一个小程序今天又找出来了 帖出来看看用MFC实现的很简单阅读全文>

发表于 @ 2007年11月13日 22:26:00|收藏

原创 木马编程DIY之注册表管理收藏

前几期分别讨论了,系统服务,文件传输,网络文本语音和其它方面的内容,现在我们来讨论在木马中注册表的实现,就我自己感觉在木马中对注册表的使用并不多,写其它程序时反倒用的不少,到现在对注册表的基本操作就做完了,我们也可以休息一下了,至于具体细节的实现可以参考一下本文所附的源代码,当然喽程序虽然是模仿WINDOWS的注册表,不过功能和细节和WINDOWS的注册表相比还是有很大差距的,如果有兴趣的话可以继续改进,呵呵虽然如此,但在一些对注册表限至比较严的网吧中,用来顾顾急救救火还是可以的。这篇文章和程序断断续续写了一周,如果本文能帮助你解决几个即使很小的问题,那么我也倍感欣慰了呵呵阅读全文>

发表于 @ 2007年10月20日 02:27:00|收藏

原创 实现断点续传的两种思路收藏

在7月份分别做了多线程下载和断点续传 ,但当时只是测试,用了大文件分块传输的方法 ,现在用SDK重写了一下,用GetFileSize来实现,思路是相当简单的,而且一个好处是不用记录断点值 干净利落 呵呵阅读全文>

发表于 @ 2007年10月09日 14:38:00|收藏

原创 Radmin和嘿洞的多SOCKET文件操作收藏

一直对Radmin情有独钟,最感兴趣的并不是他最出色的屏幕控制,而是文件管理,简单易用,而黑洞的文件管理 是模仿Radmin的 ,用netstat -an简单看了一下,黑洞比Radmin上改进了一些,在下载上传文件的时候 新开了一个 SOCKET和窗口,这样文件管理仍用原来的SOCKET,就不会出现Radmin的阻塞问题了.阅读全文>

发表于 @ 2007年09月25日 23:50:00|收藏

原创 将IP地址更新到3323域名收藏

将IP地址更新到3323域名域名转向在木马中是十分常用的上线方式 以下是群里的实现方法阅读全文>

发表于 @ 2007年09月22日 20:11:00|收藏

原创 注入IE后使用内存不过4500K收藏

IE是一个很喝内存的东西,这点让我很头疼,注入IE是穿透防火墙的最好办法,以前好像在什么地方看过解决这个问题的方法,就是只创建一个进程但不运行它,后来在 木马编写技术 的群里问了下,英俊潇洒的幻影和草草给了代码阅读全文>

发表于 @ 2007年08月13日 13:06:00|收藏

原创 在VC中使用ListCtrl保存上线主机SOCKET句柄收藏

我知道在BCB中的列表框有一个DATE项,昨天晚上在群里草草说VC的ListCtrl也可以存入一个DWORD类型的数据,这让我很高兴因为,当时我正为如何处理上线主机的SOCKET列表而头疼,而SOCKET是 unsigned long类型的,也就是说可以把上线的主机存在ListCtrl中,而使用这个方法可以搞定了阅读全文>

发表于 @ 2007年08月08日 12:58:00|收藏

原创 技术讨论关于零管道CMD后门收藏

群里的关于零管道CMD后门的讨论我整理了一下放上来...阅读全文>

发表于 @ 2007年08月08日 08:51:00|收藏

原创 一个完整的DLL远程注入函数收藏

函数名称: CreateRemoteDll() 返加类型:BOOL 接受参数: DLL路径,注入进程ID 阅读全文>

发表于 @ 2007年07月11日 14:53:00|收藏

原创 木马服务端生成技术详解收藏

木马服务端写入技术VC6阅读全文>

发表于 @ 2007年07月11日 12:06:00|收藏

原创 服务管理CMD版(VC源代码)收藏

服务管理 CMD版 功能如下: 查看服务添加服务删除服务停止服务启动服务为了方便,我把源代码一块打包了,需要的话可以自己修改,有问题可以一块讨论……呵呵阅读全文>

发表于 @ 2007年06月09日 10:38:00|收藏

原创 IPC 种植器收藏

这是为方便在网吧使用而用VC写的小程序 功能如下:1 自动种植VNC (为使用方便集成Client)2 自动种植Radmin (为使用方便集成Client)3 可返回SHELL以便命令控制4 可选择种植自己的木马5 可以设定用户名和密码PS: 因为VNC 和 Radmin的服务端 是偶自己合成的,所以在一定成度上可以免杀.阅读全文>

发表于 @ 2007年05月19日 23:47:00|收藏

原创 木马编程DIY之文本语音收藏

关于文本语音 寿鼠的朗读功能就是通过文本语音实现的,文本语音又称为TTS(Text-to-Speech)它的作用就是把文本转化为语音,如果我们想开发这种程序,需要使用软提供的软件开发包Microsoft Speech SDK,目前使用最为广泛的版本是5.1,这个包大小在65M左右在天空,军华都可以下载到,它本身带有十分详细的开发资料,和可执行程序如图2图3所示,参考帮助文档提供的例子我们可以很方便的做出自己的程序了。 在黑防的第2期上天涯衰草(是电脑报上黑客营的老大吧呵呵)对“寿鼠”远程控制程序进行了介绍,其中有一个功能就是“跟对方讲英语”感觉很有意思,就试着自己做了一个发现也不是太难,效果如图1所示阅读全文>

发表于 @ 2007年05月14日 22:32:00|收藏

Csdn Blog version 3.1a
Copyright © 冷风