搜索资源列表
clear_dll_cockhorse
- 用系统权限法清理dll木马,相信大家对Dll木马都是非常熟悉了。它确实是个非常招人恨的家伙。它不像普通的exe木马那样便于识别和清理,这个家伙的隐蔽性非常强,它可以嵌入到一些如rundll32.exe,svchost.exe等正常的进程中去,让你找不到,即使找到了也难以清除,因为正常的进程正在调用它嘛。
TinyRAT
- 用纯WIN32 SOCKET实现得一个远程控制程序,使用svchost.exe程序启动
PortLess12
- 一个使用svchost.exe去启动,平时不开端口,可以进行反连接的后门程序(和小榕的BITS是同一类型的后门).这里先要对bingle致万二分感谢,没有他开放的svchostdll的代码,就不会有这个后门的出现,后门中有三分一代码是bingle的代码,所以banner只会显示PortLess BackDoor这样字眼.除了有上面的特点外,还加入了相当部分的功能在这后门,加入的功能分别是:V1.1的功能1.检测克隆帐户2.清日志3.克隆帐户4.删除系统帐户(内建用户Guest,Administr
udphack
- 过直接控制DNS进程(其实也就是svchost.exe,不过对应用户名是NETWORK SERVICE)进行数据传输的例子.编程中出现了很多问题,比方说获取svchost对应用户名时没有权限(但是能够操作LOCAL SERVICE),在句柄值为0x2c时进行getsockname时会停止运行-DNS direct control over the process (that is, in fact, svchost.exe, but on the application name is NETW
Down[Svchost]
- 插svchost.exe,穿墙无进程下载者。 支持Win9x,WinNT,Win2k,WinXP,Win2k3等~其他的没测试.基本上支持Windows A-Plug svchost.exe, no process of those who download through the wall. Support for Win9x, WinNT, Win2k, WinXP, Win2k3, etc. ~ the other did not test. Basically support the