灰鴿子第二章:好馬配好鞍,服務(wù)端正確配置
灰鴿子是一款要交錢的軟件,也就是說(shuō),你使用VIP版的話是要交給作者每年幾十
塊錢的使用費(fèi)(不作任何評(píng)論)
因此網(wǎng)上也就有很多高手破解灰鴿子,讓灰鴿子可以不用到灰鴿子的官方網(wǎng)站進(jìn)
行驗(yàn)證,從而可以不用交錢就可以使用,
相關(guān)版本有:影子鷹破解專用版,愛(ài)兒破解版,以及華夏黑客聯(lián)盟的灰鴿子
sunray破解版。
今天我們就用"灰鴿子sunray破解版"來(lái)向大家詳細(xì)解析這款木馬的服務(wù)端配置方
式,只可實(shí)驗(yàn),不可做壞事,大家不喜歡請(qǐng)?zhí)^(guò)這一章。
第一節(jié):未雨綢繆,實(shí)驗(yàn)準(zhǔn)備。
第一,關(guān)閉殺毒軟件,這點(diǎn)不用我說(shuō)了吧~~~因?yàn)槭悄抉R,下載了之后如
果殺毒軟件監(jiān)控開著的話肯定會(huì)被刪除的。
第二,當(dāng)然是下載灰鴿子的軟件啦~~~上網(wǎng)找,有很多~~~
第三,申請(qǐng)一個(gè)免費(fèi)的主頁(yè)空間,為什么要呢?因?yàn)榛银澴邮强梢苑磸?BR>
式鏈接的,也就是說(shuō),服務(wù)端通過(guò)登陸你的主頁(yè)的特定文件就可以主動(dòng)連接到你
的電腦讓你控制了。(這一點(diǎn),等一下會(huì)詳細(xì)解說(shuō))
第二節(jié):實(shí)戰(zhàn)開始。
把我們剛才下來(lái)的文件解壓到某個(gè)文件夾,記住,不要改文件夾的名字,后面會(huì)
用到。
解壓的文件里面有以下幾個(gè)文件:
H_Client.exe 這個(gè)是客戶端的主要文件,可以配置文件,生成服務(wù)端,可以遠(yuǎn)
程控制客戶端。
http.exe 這個(gè)是本地http服務(wù)器,因?yàn)槲覀兊幕银澴邮瞧平獍娴?,通常正式?BR>
的灰鴿子會(huì)到官方的服務(wù)器上去驗(yàn)證你的軟件是否正版,所以這個(gè)軟件就是用來(lái)
在本機(jī)子上建一個(gè)服務(wù)器,騙過(guò)軟件的,從而達(dá)到破解的目的。
sunray.exe 這個(gè)里面其實(shí)也就只是一個(gè)host,它把http://www.huigezi.com這
個(gè)網(wǎng)站的域名本地解析到本機(jī),而不是解析到官方網(wǎng)站。
vip_2005_0113.rar 這個(gè)是驗(yàn)證的軟件,當(dāng)我們的軟件解析到本機(jī)的時(shí)候它就會(huì)
下載這一個(gè)到客戶端,用來(lái)驗(yàn)證用的。
其它的文件還有config2005.asp,Operate.ini 還有四個(gè)文件夾,他們分別是
(dat images login sound)我也不知道什么用的。應(yīng)該是配置用的。
第一步:在你的電腦上新建一個(gè)ip.txt的文本文件,內(nèi)容如下:
http://huigezi212.126.131.43:8000end
其中212.126.131.43這個(gè)是我的電腦IP地址,8000是連接的端口,你可以把它寫
成你自己的IP地址,端口一般不要去改動(dòng),然后把這個(gè)文件上傳到你剛才申請(qǐng)的
空間,如果你的電腦是動(dòng)態(tài)IP的話,那你就要經(jīng)常更新這個(gè)文件的內(nèi)容,然后上傳
到空間,它的目的是客戶端上線的話就會(huì)去這個(gè)網(wǎng)站讀取這個(gè)文件,然后主動(dòng)和
你取得連接。
第二步,首先運(yùn)行 sunray.exe,然后運(yùn)行 http.exe 點(diǎn)開始服務(wù)!
第三步,運(yùn)行客戶端,也就是H_Client.exe這個(gè)文件,我們可以看到以
下界面,如圖1
點(diǎn)擊配置服務(wù)程序,用來(lái)生成服務(wù)端,如圖2
點(diǎn)擊“自動(dòng)上線”選項(xiàng),有幾個(gè)要點(diǎn)要說(shuō)的,
1)“備用自動(dòng)上線,URL轉(zhuǎn)向域名或網(wǎng)頁(yè)文件,這里呢,填寫你剛才申
請(qǐng)到的網(wǎng)站空間地址和ip.txt,比如http://你的網(wǎng)站地址/ip.txt
(當(dāng)然,如果你是固定IP的話呢,可以寫你的IP地址,那么前面的申請(qǐng)空間,上
傳文件幾步可以省略)
2) “自動(dòng)連接密碼”,這個(gè)是表示你可以連接到的電腦所要用到的密
碼,如果為空的話,也沒(méi)什么大不了的,頂多就是別人也可以用你的“肉雞”
3)“配置說(shuō)明”建議你把“只使用備用自動(dòng)上線”前的勾打上,因?yàn)槲?BR>
們的軟件是破解版的,官方的那個(gè)服務(wù)器我們是用不了啦~~~
4)“用戶名稱”“用戶密碼”這兩個(gè)地方亂填些數(shù)字進(jìn)去就行了,破解
版用不了正式版的服務(wù)器的,它是服務(wù)器用來(lái)驗(yàn)證軟件是否“正版”用的。
“安裝選項(xiàng)”選項(xiàng)卡,建議修改一下名字,以免被發(fā)現(xiàn),其它的自己看
著辦,看著喜歡就選吧~~~^_^
“啟動(dòng)項(xiàng)”這個(gè)很重要,建議你修改一下名字,它主要是服務(wù)端隨系統(tǒng)
自動(dòng)啟動(dòng)用的,也是自己看著辦。其中的“生成服務(wù)”這一項(xiàng)是為了達(dá)到隱藏用
的,這也是我們經(jīng)常說(shuō)的手工清除木馬的關(guān)鍵。也是長(zhǎng)期以來(lái)很多人說(shuō)無(wú)法清除
灰鴿子的原因,因?yàn)樗鼘懗闪朔?wù),這個(gè)的優(yōu)先級(jí)是系統(tǒng)級(jí)的,所有使用這臺(tái)電
腦的用戶都會(huì)啟動(dòng)木馬。
“代理服務(wù)”,嘻嘻,就是你控制的電腦可以給我們做為一臺(tái)代理服務(wù)
器,說(shuō)不定人家公布出來(lái)的代理服~務(wù)器地址有一部分是這些電腦的哦~~~
“高級(jí)選項(xiàng)”這里主要是用來(lái)對(duì)付殺毒軟件和防火墻用的,默認(rèn)是插入
IEXPLORER,啟動(dòng)隱藏文件隱藏插入的IE進(jìn)程,以及使用UPX壓縮,這里就不用去
改它的,默認(rèn)就行。
"服務(wù)器圖標(biāo)”是用來(lái)偽裝用的,你自己選項(xiàng)自己喜歡的圖標(biāo)吧~~~
配置好了就點(diǎn)擊生成服務(wù)器,軟件會(huì)優(yōu)先從官方驗(yàn)證,但沒(méi)效,出錯(cuò)了后就從本
地服務(wù)器驗(yàn)證,這就是我們要本機(jī)建http服務(wù)器的原因。好了,到此,服務(wù)端就
生成了,不要運(yùn)行它,運(yùn)行了你就會(huì)中木馬的,(不準(zhǔn)做壞事)
軟件使用方法:當(dāng)別人中了你的木馬后,它會(huì)從你的網(wǎng)站讀取ip.txt這個(gè)文件,
然后主動(dòng)連接到你的電腦,如果你此時(shí)也打開了客戶端的話,連接建立成功,你
可以控制這臺(tái)電腦了。具體有什么內(nèi)容你自己摸索,
如果你是動(dòng)態(tài)IP地址的話,那么你要每次把新的ip.txt上傳到網(wǎng)站上去~~~
posted on 2006-01-01 11:39
halCode 閱讀(4519)
評(píng)論(14) 編輯 收藏 引用 所屬分類:
備看文檔