发新话题
打印

[转载]简单谈谈跳板的隐藏

[转载]简单谈谈跳板的隐藏

  文章作者:HENRY 影子鹰安全网络

snake的skserver做的sock5跳板的服务名称是SkServer,对它有了解的人一看服务列表就知道电脑已经被装了代理,我常常入侵一些服务器后,发现上面有服务SkServer,就知道有同行装了代理跳板,现在我介绍一些经验:
一、更改skserver做的sock5跳板的服务名称:
   1.用UltraEdit以16进制方式打开SkSockServer.exe。
   2.查找SkServer,将它们全部替换为8位的英文字母,比如AreaEach(只是举例子作参考,自己可以改成自己想要的,注意要8位,而且单词首字母大写) 。
   3.查找Snake SockProxy Service,将其替换为23位的英文、数字、空格或者汉字等。
   4.把skSockServer.exe改名。
   5.启动时用你修改后的名字,例如 AreaEach
     net start AreaEach
二、修改端口:
   1.用UltraEdit以16进制方式打开SkSockServer.exe。
   2.SkServerv1.09默认的UDP端口是1025,所以相应修改0104就行!!
   只要找到:
   00003720h: 14 66 C7 44 24 10 02 00 89 44 24 18 BE 01 04 00 ; ( V1.09)
   看到01 04了吧,把01 04改成 A0 0F 。(说明:因为数据是16进制的,A0 0F 代表4000)
三、防被杀毒软件杀:
  压缩,加壳,例如ASPACK等。
曾几何时,有人对我说:装B遭雷劈。我说:去你妈的。于是,这个人又对我说:如果再说脏话,上帝会惩罚你的。我说:我操上帝。结论:彪悍的人生不需要上帝。

TOP

发新话题