《黑客×档案》2007年第10期摘录:接着我们再新建四个“文本文档”
-
如发现有乱码,
请直接从这里浏览原文
正文摘录:接着我们再新建四个“文本文档”,将以下四段代码进行必要处理后分别输入其中(将第二段代码中的。系统文件路径”、“木马文件路径”分别改为任意一个系统文件的绝对路径和EL木马文件的绝对路径,我修改为了%systemroot%\system32\dnsrslvr.d11和%systemroot%\system32\dnscs.dll。注意:系统文件的路径要用双引号引起来,如图14。第三段代码中。服务名”的修改方法同上),并将它们分别重命名为2.vbs、x.bat、z.bat,2.reg。2.vbs内容如下:x.bat内容如下z.bat内容如下2.reg内容如下:完成后将这四个文件同xgsj.exe(冰狐浪子时间修改器)一起制作成一个自解压文件setup.exe(在。解压后运行”中填人“2.vbs”,其余配置同上)。最后将刚才制作的两个自解压文件(1.exe、setup.exe)同server.exe(EL木马)一起制作成一个自解压文件,在。解压后运行”中填人。1.exe”(其余配置同上)。完成后我们的三大行动就胜利结束了!图14自己运行测试一下看看,无任何异常现象,木马所有功能无损。重启一下电脑再来看看(图l5),现在谁还能认出我们的木马!本文到此结束,如有不太明白的地方请参考本文的辅助理解动画或到x总舵来和我交流。(本文所涉厦到的工具、代32m·sm2aU32m5I515l5l5i5I515I5I28002':JTS/5l2800228~/512800o/s12600026002160/512600218015126002180/5l26002180/5I26002180/5lC“poft1C”p…tIC0rp…“C00P…tlCorporatlCo‘p…t1Co’PorttlCorp—t1CorPorttlC0rp…t12004一∞一0606132004一。8_0t00。5I2004—08-04oo:鸵码和动画已牧录到光盘中)曙图15勰器鼎器%拙掘u“昭钻¨“儿_;{;L—ffffffffffjO0O0OOOO!IsSIs‘SjOOOOOOOOEl廿吖盯盯盯时盯时盯甜llIIIlIlIl‘日HMMⅫ
阅读此文(图):
在线翻阅