最近研究木马,找了gh0st的源代码进行研究,编译时在网上找了编译方法,但是发现很多编译方法是有误的。
用Visual C++6.0编译木马gh0st3.6的源代码的准备工作当然要下载windows的SDK。但是在微软官网的最新的SDK是不支持VC6.0的,所以要下载老版本的,支持VC6.0的最后一个版本是Microsoft Platform SDK Febrary 2003 Edition,微软官网已经不提供下载,在我另一篇日志上提供了下载地址和下载方式。
网上说还要下载DDK,但是不需要下载DDK也能编译通过。下载DDK应该是多余的。
下载并安装好SDK之后就要在VC6.0的选项里进行配置。在选项的目录里添加include,library,source以及可执行文件。具体的添加方式网络上有文章。(注意在添加之后要把添加的目录移动到最前面,否则编译仍然出现问题。)
添加截图。
添加好之后直接编译即可。
编译后的截图。