发新话题
打印

[原创]自己写的免杀3389.exe(08.1.25更新)

windows xp sp2

TOP

C:\Documents and Settings\Administrator>netstat -a -n

Active Connections

Proto Local Address     Foreign Address    State
TCP  0.0.0.0:135      0.0.0.0:0       LISTENING
TCP  0.0.0.0:2425     0.0.0.0:0       LISTENING
TCP  127.0.0.1:43958    0.0.0.0:0       LISTENING
TCP  192.168.1.19:21    0.0.0.0:0       LISTENING
TCP  192.168.1.19:139   0.0.0.0:0       LISTENING
UDP  0.0.0.0:1030     *:*
UDP  0.0.0.0:2425     *:*
UDP  127.0.0.1:123     *:*
UDP  192.168.1.19:123   *:*
UDP  192.168.1.19:137   *:*
UDP  192.168.1.19:138   *:*
xpsp2装serv-u??汗
你把防火墙或者杀毒关掉再连连看。
http://www.28ice.com/

TOP

奇怪了。我在肉鸡上试验了下。不能开啊。

TOP

不好意思啊。可以了。他重新启动后好等一会才能显示端口开启。测试通过。~~~~~~

TOP

XP系统 显示开启3389服务了 但是连接不上。
用的是虚拟机测试的 没有装任何的杀软 防火墙也关了。
http://www.seaven.org http://forum.dswhack.com is your friend

TOP

真是好东西,经我测试能过全系统
每个人都有属于自已的世界,人生因此而精彩,HACK就是我的世界!

TOP

引用:
引用第27楼28度的冰于2007-04-28 09:40发表的 :
xpsp2装serv-u??汗
你把防火墙或者杀毒关掉再连连看。
.......
因为是虚拟机,所以我没有装防火墙和杀毒软件啊,弄不开也
serv-u是装起给寝室里面的共享电影用滴,不过貌似安全隐患N大

TOP

xp下未通过!

TOP

提醒一下,xp下administrator如果为NULL是不可以连接的!

TOP

用VBS脚本文件来开3389是最好的..还可以看到终端开放的端口

TOP

有时候可以 有时候不可以。 在SHELL测试了好多次
SYSTEM权限

TOP

引用:
引用第37楼123456789于2007-06-08 13:56发表的 :
有时候可以 有时候不可以。 在SHELL测试了好多次
SYSTEM权限
嗯 其实 确实是这样的——有时可以有时不可以,但是我不知道为什么
http://www.28ice.com/

TOP

不免杀了..

TOP

好像还有一个是SC的吧
是开启服务类型的

TOP

引用:
引用第3楼nixilin于2007-03-21 13:54发表的 :
下过来试试

我学校的网站2003的  我明明用 net start "terminal service"  开了远程桌面的,可是在netstat -an 里看不到3389端口开放了......
用别的端口也连不了.... 用 LZ的试试?
net start terminal service    要重启后服务才会打开

TOP

2000下测试 只改端口 没重启........

TOP

哪个是最新的?..........

TOP

引用:
原帖由 28度的冰 于 2007-3-21 17:10 发表

什么bug呢?
图是可以传的啊。如果是命令行的:右键-标记,选定文字,再点一下右键,命令行下的东西就会被复制。
居然可以这样复制
以前在命令行下复制让人非常晕

谢谢.....一个小技巧

TOP

虚拟机下用了一下,不错,和我以前写的差不多

TOP

虽然15楼的asm分析出了楼主的代码,看上去很简单,但我仍希望楼主能公布出你的源代码,让我等小菜来学习一下,呵呵。。。。

[ 本帖最后由 tlhelen 于 2008-2-24 00:03 编辑 ]

TOP

是测试系统类型的还是开3389的

TOP

好东西,测试下先!

TOP

我用两台服务器鸡测试
我开的是4455端口
提示4455端口已经开放
但是全部连接不上.

TOP

引用:
原帖由 asm 于 2007-3-21 22:10 发表


整个程序的流程是--判断用户输入参数--判断输入的条件,以此判断操作系统--写脚本对注册表操作执行。下面我挑一小段主要的来分析:

.text:004014C9         mov   [esp+0A8h+var_A4], offset s_0 ; "0"
.text ...
....
ASM很淫荡。。。。

TOP

嗯。程序还有不够的地方,没有打开也是正常现象。

关于技术细节,其实没有什么技术。

如果非要说有的话,那就是:2k3先把TS关闭,然后把端口改掉,然后再开启TS。这样端口就变了,不用重启。

这个程序写的并不好,我开始鄙视我自己了。如果有时间,我写一个更好的。
http://www.28ice.com/

TOP

发新话题