Random Replace Service
RpSrv.exe 配置程序
rps.ini 配置文件
rps.exe 主运行文件
本程序可用来随机替换系统服务,程序RpSrv.exe用来设置RPS.ini,程序rps.exe运行时读取rps.ini中的配置替换相关的服务。配置文件中主文件名必须是可以作为系统服务运行的程序,如r_server.exe,且程序运行时只拷贝这一个程序到目标路径中(程序路径),所以目标路径必须是完整的目标系统路径,最后有"/"。因为几个函数不支持%SystemRoot%,所以不能用%SystemRoot%代替C:/Windows/等。
服务名可以选择随机替换,可以指定一个服务名。如是指定服务名,你必须知道目标系统中这个服务名是有效的,存在且是停用的,但不是禁用的(需重启)。否则可能产生致命错误,呵呵。。。
程序RpSrv.exe紧用来设置rps.ini,程序rps.exe需和配置程序同名,rps.exe需有rps.ini才能运行。
因为有些服务改变可能运行不了,如依赖服务没有启动,所以如果熟悉服务的不用随机成功率更高。
另本程序仅供研究测试用,用于其他或者非法途径后果自负。
本是本人写的第一个程序,紧供测试,请勿用于其他或者非法途径,不则后果自负。呵呵
QQ:253363944
http://vip.oot.cn/temp/boyonet/RpSrv.rar
运行如下:
-------------------- Random Replace System Services --------------------
Code by boyonet
QQ : 253363944
EMail : boy0net@126.com
FileName : [ r_server.exe ]
FilePath : [ C:/Windows/System32/drivers/ ]
Replace the Service : [ SysmonLog ]
Original FileName is : [ %SystemRoot%/system32/smlogsvc.exe ]
Replace the Service Success...
Start the Servcie : [ SysmonLog ] ......
Start the Service Success
E:/HCP>netstat -an
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:4899 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1026 0.0.0.0:0 LISTENING