C#的DLLspy超犀利后门

写于三年前,发布于吐司论坛。通过IHttpModule实现

-----------------------分割线---------------------

这个玩意儿是很久之前的整的。一直没有做完,但是基本功能和框架都做好了,现在发出来,希望有能力的家伙一起完成。
DLLspy,绝对免杀,隐藏,HTTP请求劫持,居家旅行,杀人放火必备良药。有时间我会继续开发的,有啥子问题可以直接联系我
因为采用了html+js作为客户端,所以浏览器兼容的问题很让我蛋疼啊,现在只支持IE,火狐不行,其余不知道

原理:通过IHttpModule,相当于劫持了所有.aspx的请求(只要是经过.NET处理的都可以)
特点:采用了多线程,采用直接调用系统API,绝对免杀,杀毒软件是无法识别其DLL的,因为DLL不是win32代码,而是中间语言(IL)
隐藏:没有任何aspx文件,仅仅是一个DLL安装此后门仅仅只需要web目录的可写权限,不需要系统权限。
新功能:后台多线程文件搜索(搜win32目录会报错,不过搜网站目录一点问题都没),适合大型搜索,解决了搜索超时的问题,文件无组件打压缩。

注意:此程序仅仅用于科学研究,严禁用于做坏事

功能:
CMD
无组件压缩
多线程搜索
文件夹浏览
数据库操作
远程下载
IISspy
…………

功能演示:
登录

系统信息:

远程文件下载:

文件操作

执行CMD

CMD显错

文件搜索

文件搜索,获得结果

无组件文件压缩

压缩

IISspy,获取IIS站点信息

通过API操作用户信息

通过API操作用户信息

数据库操作

蛋疼

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值