灰鸽子木马过360安全卫士免提示教程

 时间:2024-10-16 01:33:22

1、生成灰鸽子木马服务器端

灰鸽子木马过360安全卫士免提示教程

2、灰鸽子木马服务器端写入注册表内容

灰鸽子木马过360安全卫士免提示教程

3、灰鸽子木马载入C32asm软件工具

灰鸽子木马过360安全卫士免提示教程

4、按ctrl+F,在搜索栏中输入software\microsoft\windows\currentversion\run

灰鸽子木马过360安全卫士免提示教程
灰鸽子木马过360安全卫士免提示教程

5、这里不是我们修改的地方 点击“下一个”

灰鸽子木马过360安全卫士免提示教程

6、我们进行修改:把software改成stubpath

灰鸽子木马过360安全卫士免提示教程

7、选定部分(如图)填充老揉孟阼写入software\microsoft\activesteup\installedcomponents\{926a36a-158b-047a-d148b0369c18;如图

灰鸽子木马过360安全卫士免提示教程

8、把灰鸽子木马载入Ollydbg.exe

灰鸽子木马过360安全卫士免提示教程

9、找到RUN启动代码修改成activeX启动如果有人找不到的话 右键-选择 超级字符查找-选择unicode 如图2所示,

灰鸽子木马过360安全卫士免提示教程
灰鸽子木马过360安全卫士免提示教程
灰鸽子木马过360安全卫士免提示教程

10、找到目标:选定stubpath software\microsoft\active setup\installed commponets

灰鸽子木马过360安全卫士免提示教程

11、右键 跟随

灰鸽子木马过360安全卫士免提示教程

12、在NOP掉 部分指令

灰鸽子木马过360安全卫士免提示教程

13、然后写入 汇编指令:MOV ECX,0048BDF8MOV EDX,0048B苇质缵爨E01MOV EAX,80000002CALL 4MOV EA淌捌釜集X,DWORD PTR DS:[48E614]CMP BYTE PTR DS:[EAX],0JE SHORT 0048BD7E从第一个NOP开始写起。写完之后保存即可 。好了,我们完美过360的鸽子已经基本成型。。。

14、测试

灰鸽子木马过360安全卫士免提示教程
灰鸽子木马过360安全卫士免提示教程
灰鸽子木马过360安全卫士免提示教程
  • Win11玩游戏帧数低很卡怎么办
  • 使用Dism++工具更新系统补丁
  • 火绒怎么拦截软件后台创建任务栏快捷方式
  • 错误提示0x80070422导致安装失败怎么解决呢?
  • 传奇商店手游攻略
  • 热门搜索
    我爱红领巾手抄报 交通手抄报图片大全 饮食与健康手抄报 八礼四仪手抄报内容 五城同创手抄报 小学生中国梦手抄报 数学手抄报的资料 科技手抄报版面设计图 安全教育日手抄报内容 数学家的故事手抄报