论坛: 菜鸟乐园 标题: 请问如何更好的使灰鸽子服务端躲避杀毒软件? 复制本贴地址    
作者: wb213 [wb213]    论坛用户   登录
灰鸽子自己生成的服务端用PEID查看可以知道是telock 0.90的壳,但是这个加壳的服务端很容易被杀毒软件查杀。非要自己脱壳再加壳不可~~
自己手动脱壳太麻烦了,我又找不到可以脱0.90 telock壳的专用脱壳机,如果有的话,知道的朋友能告诉我一下吗?谢谢!

另外,有什么更好的方法隐藏灰鸽子的服务端吗?我尝试用2种方法捆绑
1、exe捆绑机 这个捆绑机本身就被当作病毒了。。捆绑出来的文件本来就挺大了,再为了逃避杀毒软件,还要加壳,我觉得不可行。

2、用rar自释放。用这种方法可以有效的躲避杀毒软件,但是自动释放的说明会被自动加到自释放的注释中(虽然一般没人去用右键看注释,但有注释总是有可能被发现的,不知道有什么办法可以去除这段注释吗?),还有就是服务端如果没有加壳释放到临时文件夹的时候还是会被杀毒软件查到。导致最终文件有点大(不过本身就压缩了,还可以接受)。

我是打算脱壳服务端再加壳,然后用RAR捆绑来躲开杀毒软件的查杀。
不知道大家有没有更好的方法?大家帮忙指点一下。

PS:我用灰鸽子的最根本目的是黑一个邮箱回来。一个英国留学的朋友的一个很重要的邮箱被盗了。要我黑回来。本来打算用邮箱密码爆破的。结果怎么都找不到那个该死的YAHOO邮箱的POP3地址。
大家有没有更好的方法?指点一下好吗?用木马已经是下下之策了。成功率不说,是否杀鸡用牛刀了。。。

谢谢大家帮忙!

地主 发表时间: 10/29 20:30

回复: wb213 [wb213]   论坛用户   登录
大家帮帮忙好吗?

B1层 发表时间: 10/30 15:50

回复: shesh [shesh]   版主   登录
换木马,他那200多K的烂东西.

我今天晚上发布新的.

20多K的客户端.

B2层 发表时间: 10/30 17:36

回复: putong [putong]   论坛用户   登录
真的啊是免费软件吗大哥~~~

B3层 发表时间: 10/30 18:06

回复: wb213 [wb213]   论坛用户   登录
是什么木马?
20CN吗?20CN不行啊。有托盘图标啊。
我现在只能用反弹式的木马。

B4层 发表时间: 10/30 21:10

回复: shesh [shesh]   版主   登录
没图标,本来一直是反弹的,免费的.

B5层 发表时间: 10/30 22:30

回复: wb213 [wb213]   论坛用户   登录
新的20CN远程控制真的很好用!谢谢无可非议前辈的辛苦了!

B6层 发表时间: 10/31 11:13

回复: shesh [shesh]   版主   登录
大家多测试.

3周年的时候出正式版本

B7层 发表时间: 10/31 12:57

回复: dupi [dupi]   论坛用户   登录
马上下了用用看

B8层 发表时间: 10/31 14:29

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号