咨询电话:010-82823766

灰鸽子服务端正确配置
  • 2008-3-25 11:07:24
  • 发表时间:
  • 浏览次数:
  • 本站原创
  • 文章来源:
  • 佚名
  • 作者:

 灰鸽子是一款要交钱的软件,也就是说,你使用VIP版的话是要交给作者每年几十块钱的使用费(不作任何评论)因此网上也就有很多高手破解灰鸽子,让灰鸽子可以不用到灰鸽子的官方网站进行验证,从而可以不用交钱就可以使用,相关版本有:影子鹰破解专用版,爱儿破解版,以及黑客防线专版灰鸽子、sunray破解版。(但这些都是2005年的版本,最新的VIP2006版还没有破解版出现)
今天我们就用"灰鸽子黑防专版"来向大家详细解析这款木马的服务端配置方法,只是教大家正确的使用方法,千万不要用来做坏事。

步骤一:未雨绸缪,实验准备。
   
第一,关闭杀毒软件,因为灰鸽子这款远程控制软件已经被各大杀毒厂商列为木马软件,之后如果杀毒软件监控开着的话肯定会被删除的,不过最新的VIP2006现在还是免杀的。   
   
第二,下载灰鸽子的软件,现在上网很多地方都可以下载。
   
第三,申请一个免费的主页空间,为什么要呢?因为灰鸽子是可以反弹式链接的,也就是说,服务端通过登陆你的主页的特定文件就可以主动连接到你的电脑让你控制了。(这一点,等一下会详细解说)
步骤二:实战开始。
把我们刚才下来的文件解压到某个文件夹,解压的文件里面有以下几个文件:
H_Client.exe
这个是客户端的主要文件,可以配置文件,生成服务端,可以远程控制客户端。
Cache
这个里面的Cserver文件是为了破解灰鸽子的验证的文件,因为我们的灰鸽子是破解版的,通常正式版的灰鸽子会到官方的服务器上去验证你的软件是否正版,所以这个软件就是用来
在本机子上建一个服务器,骗过软件的,从而达到破解的目的。
Operate.ini
Config文件夹里面是我们配置服务端的信息文件。
DAT
文件夹里面是IP地址查询文件,主要用于服务端IP地址位置的显示。
Sound
文件夹里面是灰鸽子主机上线、下线等一些声音文件。
   
第一步:在你的电脑上新建一个ip.txt的文本文件,内容如下:
 211.151.248.205:8000 其中211.151.248.205这个是我的电脑IP地址,8000是连接的端口,你可以把它写成你自己的IP地址,端口一般不要去改动,然后把这个文件上传到你刚才申请的空间,如果你的电脑是动态IP的话,那你就要经常更新这个文件的内容,然后上传到空间,它的目的是客户端上线的话就会去这个网站读取这个文件,然后主动和你取得连接。
   
第二步,运行客户端,也就是H_Client.exe这个文件,我们可以看到以下界面,如图1
 
点击配置服务程序,用来生成服务端,如图2
 
   
点击“自动上线”选项,有几个要点要说的,
   1
)“IP通知http访问地址、DNS解析域名或固定IP,这里呢,填写你刚才申请到的网站空间地址和ip.txt,比如http://你的网站地址/ip.txt(当然,如果你是固定IP或是动态域名的话呢,可以写你的IP地址或是你申请的动态域名,那么前面的申请空间,上传文件几步可以省略)。
    2
“自动连接密码”,这个是表示你可以连接到的电脑所要用到的密码,如果为空的话,也没什么大不了的,顶多就是别人也可以用你的“肉鸡”。
“安装选项”选项卡,建议修改一下名字,以免被发现,其它的几项大家可以根据自己的情况进行选择。
 
“启动项”这个很重要,建议你修改一下名字,它主要是服务端随系统自动启动用的,也是自己看着办。其中的“生成服务”这一项是为了达到隐藏用的,这也是我们经常说的手工清除木马的关键。也是长期以来很多人说无法清除灰鸽子的原因,因为它写成了服务,这个的优先级是系统级的,所有使用这台电脑的用户都会启动木马。

 
   
“代理服务”,就是你控制的电脑可以给我们做为一台代理服务器,说不定人家公布出来的代理服务器地址有一部分是这些电脑的哦,你可以选用Sockst代理,也可以选用Http代理。

 “高级选项”这里主要是用来对付杀毒软件和防火墙用的,默认是插入IEXPLORER,启动隐藏文件隐藏插入的IE进程,隐藏服务端进程一般选上,这样更具有隐蔽性,下面使用UPX加壳和不加壳,这里大家根据自己的情况进行选择就可以了,如果你有比较好的加壳软件或是修改他的特征码的话,你可以选择不加壳,如果自己不会的话,你就选择他的UPX加壳就可以了。

 
“插件功能”,你可以在这里填加相应的插件来增加一些其他的功能。

好了,到此,服务端的配置就已经完成了,我们直接点击生成服务端,这样服务端就生成了,不要运行它,运行了你就会中木马的。
软件使用方法:当别人中了你的木马后,它会从你的网站读取ip.txt这个文件,然后主动连接到你的电脑,如果你此时也打开了客户端的话,连接建立成功,你可以控制这台电脑了。具体有什么内容你自己摸索,如果你是动态IP地址的话,那么你要每次把新的ip.txt上传到网站上去。

top
推荐导读
推荐导读
bottom
top
热门文章
热门文章
bottom