|
作者: Muddy [muddy] 论坛用户 | 登录 |
对于斑竹的setpin.exe对pin.exe的动态配置,我的理解是这样的: fopen(“pin.exe”,"rw+")找到255.255.255.255这样的字符串的位置,改写成新配置的ftp服务器地址,类似地对用户名、密码、隐藏文件进行操作, 最后fclose(),完成配置。 而用客户端生成服务端,则可能是在客户端里存储有客户端exe的ascii文件,在配置之前将文件写到tmp文件中,用上面的方法对其配置,再以.exe格式写到磁盘中,就实现了客户端生成服务端的操作了。 |
地主 发表时间: 10/10 16:21 |
回复: syshunter [syshunter] 版主 | 登录 |
我在想是不是套用了SHELLCODE那一套 |
B1层 发表时间: 10/10 21:00 |
回复: Muddy [muddy] 论坛用户 | 登录 |
关于shellcode,我不是很清楚这个词,能详细讲讲吗? 对于程序的动态配置,大家有什么理解,也可以说一下 |
B2层 发表时间: 10/10 22:35 |
回复: ricky [ricky] 版主 | 登录 |
如此简单的一个问题,你竟然搞得如此复杂,我服了你了,我就是把文件全部读入内存,然后替换ascii,然后重写文件。而已 |
B3层 发表时间: 10/11 08:19 |
回复: syshunter [syshunter] 版主 | 登录 |
文件操作我也懂一点。那把什么文件读入内存?服务端文件本来不是没有吗?和尚你能不能一次说完啊 |
B4层 发表时间: 10/11 08:23 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号