转自:http://blog.hacksafe.org/article.asp?id=62

一:首先认识网络上的各版本网马

首先认识  MS-06014 MS-06040 MS-06042

那么,网络上的大部分最新的网马生成器,也就是利用这些漏洞来制作网马的

其实,网马他很简单,我们从原理来学习他。

别看网络上的网马生成器,非常的多,其实,都是一个模式出来的。

就像QQ木马一样,都是一个源代码弄出来的

二:认识网马代码

那么,8月份的MS-06014漏洞

现在网络上的大部分稳定的网马生成器,也就是延用这个漏洞。

他的网马生成器所生成的原装网马代码的是最早的占有者等。

这里,我们查看 MS06014 中华网络 所生成的网马

这个就是原装的代码,
  
   那么,我们通过比对,就能知道,网络上的这些个天花乱坠的网马生成器原形

三:通过对比,我们来学习,如何来制作免杀的网马

首先,我们查看和对比,最新的免杀网马所生成的网马与原装代码不同之处

通过学习,了解,这些其貌不一的网马到底是如何各自不同的制作各自的免杀

(我们主要学习,最新的MS-06014网马,因为现在网络上大部分稳定的网马生成器都是由他变异而来)

四:举列子

首先,我们查看 MS-06014 代码中可以用来制作免杀的变量

"clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"  
"object"
"classid"
"Microsoft.XMLHTTP"
"GET"
"s cripting.FileSystemObject"
"Shell.Application"
  
首先,我们拿 "clsid:BD96C556-65A3-11D0-983A-00C04FC29E36" 举列

然后到,免杀网马中,找到经过免杀处理后的这一句,我们就能知道,大家是如何通过变形这句代码

达到免杀的

列一:蓝防收费版变异代码
    j1="clsid:"
    j2="BD96C556-"
    j3="65A3-"
    j4="11D0-"
    j5="983A-"
    j6="00C04FC29E36"
    j7=j1&j2&j3&j4&j5&j6

然后在网马代码中的 "clsid:BD96C556-65A3-11D0-983A-00C04FC29E36" 里面的

clsid:BD96C556-65A3-11D0-983A-00C04FC29E36 替换成 j7

也就是"clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"="j7"

具体我们可以查看最新的蓝防免杀网马

列二:老丁内部网马变异代码

U1="c"
    Bs="l"
    Bg="s"
    UN="i"
    Io="d"
    Ul=":"
    Y3="BD"
    Os="96"
    I2="C5"
    I8="56-"
    J3="65"
    ob="A3-"
    P4="11"
    sy="D0-"
    Q5="98"
    U0="3A-"
    E6="00C"
    Ug="04F"
    Xn="C29"
    Ij="E36"
    M7=u1&Bs&Bg&un&io&ul&Y3&Os&i2&i8&j3&ob&p4&sy&q5&u0&e6&Ug&xn&Ij

变异的无所谓不短哈~

还是一样,

经过这样变异后
"clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"="j7"

列三:NCPH变异代码

c1 ="clsid:BD"
c2="96C556-65A3-11"
c3="D0-983A-00C04F"
c4="C29E36"

大家看到这句,HOHO~他并没有 在尾部升明 a1=b1&b2....这样的形式,他的变异是缺少了吗?

其实他不升明,只需要在原装代码中的

"clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"替换成 "c1+c2+c3+c4"

--------------------------------------------------------------------------------------------------------------------------------------

二  实践操作

变异"clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"

拥有属于自己的个性免杀

如果你仔细的看了上面的列子,结合你的思考,通过你的学习

你应该懂得呢,如何去变异这些代码,

如果我们学会,以后不管什么漏洞,不管什么代码,原理掌握了,我们顺手就能免杀

那么我呢,就举列变异一次

弄个简单的,@-@

首先

在代码中升明,恩,告诉系统,我们已经把某某代码,替换成某某代码了,别读写错误拉`

也就是 "clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"
                  
zhonghua1="clsid"
zhonghua2="BD96C556"
zhonghua3="-65A3"
zhonghua4="-11D0"
zhonghua5="-983A"
zhonghua6="-"
zhonghua7="00C04FC29E36"
zhonghuahk1=zhonghua1&zhonghua2&zhonghua3&zhonghua4&zhonghua5&zhonghua6&zhonghua7

貌似分离大法,~-~HOHO,把机器人的手脚分开,等你检查我不是机器人后,偶再组合起来

好拉,不多举列拉,再举教程就太大拉~-`

三:生成属于自己的免杀网马

这里,我们来招卑鄙的

在别人网马变异过后的基础上,我替换掉一句,然后,生成~HOHO~~

这样,完美的属于自己的网马就不小心弄好拉~

这里我们使用 蓝防收费版免杀网马 使用MS-06014漏洞变异网马
   (这网马人家可是说提高中率百分之五十哦,不用白不用)

然后用
zhonghua1="clsid"
zhonghua2="BD96C556"
zhonghua3="-65A3"
zhonghua4="-11D0"
zhonghua5="-983A"
zhonghua6="-"
zhonghua7="00C04FC29E36"
zhonghuahk1=zhonghua1&zhonghua2&zhonghua3&zhonghua4&zhonghua5&zhonghua6&zhonghua7

替换掉

m3="clsid:BD96C556-65A3-11D0-983A-00C04FC29E36"

接着在将下面的M3换成zhonghuahk1

转载于:https://www.cnblogs.com/osoft1983/archive/2008/12/13/1354322.html

网马(原理)及制作全过程相关推荐

  1. 揭密win7pe制作全过程

    前言篇 相信能点进来看文章都朋友都系怀着想探索win7PE系统到底是怎样制作出来和想制作一个属于自己的windows7 PE系统.放心,只要你认真读完此系列文章,我担保你可以DIY出一个属于自己的PE ...

  2. 解析网页后门与网页挂马原理

    网站被挂马,被植入后门,这是管理员们无论如何都无法忍受的.Web服务器被攻克不算,还"城门失火殃及池鱼",网站的浏览者也不能幸免.这无论是对企业的信誉,还是对管理员的技术能力都是沉 ...

  3. 瓷片电容的制作全过程

    关注+星标公众号,不错过精彩内容 素材来源 |  Murata官网.硬件微讲堂 下面先通过一个2分41秒的视频,介绍瓷片电容(MLCC)的制作全过程. (视频来源:Murata官网) 当然,光看视频可 ...

  4. 系统启动U盘制作全过程详解

    叙:之前自己的系统是家庭版的,在自己升级为专业版的时候出了问题,很生气想重装系统,但是苦于没有系统U盘,想自己制作一个系统U盘,但当时出差手里又没有带空白U盘,很尴尬~,最后自己自己在网上查了很久,试 ...

  5. Altium designer18系列教程二 原理图库制作

    Altium designer18系列教程二 原理图库制作 制作原理图库 一.新建原理图库文件(教程一中有提到) 二.界面介绍 三.画原理图库元器件 在前面的教程中主要讲了讲AD18的优点和AD18的 ...

  6. 学习个人网页制作全过程

    如何制作个人网页全过程,送给刚学做网页的朋友们 第一讲 网页的基本知识和FrontPage入门 一.网页的基本知识 1.网站与网页 我们在因特网上浏览时,看到的每一个页面,称为网页,很多网页组成一个网 ...

  7. 实战之网马解密之shellcode篇

    今天上卡卡社区发现里面发了个网马解密的链接,呵呵 顺便试试看能解出来不.呵呵.  相信各位已经对网马有点了解了吧.一般网马都是加密了的.关于什么是网马以及怎么防止网马也不是本文的重点.本文是实战she ...

  8. MSI文件制作全过程

    MSI文件制作全过程 这两天学习制作MSI文件用于组策略发布,试了一些做.MSI文件的软件包括Win2000Server光盘带的WinINSTALL LE,实际做出来的效果都不好.最后找到Instal ...

  9. 于媛龄(201552118)第二次作业网调问卷的制作

    网调问卷的制作 一.登录问卷星 二.创建问卷 三.添加问卷问题(选择批量添加题目) 四.完成编辑 预览问卷 五.发布问卷 六.问卷回收中 转载于:https://www.cnblogs.com/yil ...

  10. 一款网易云音乐歌词制作软件

    好吧,随便百度一个软件都可以用. 我之前没接触过.. http://www.aiqisoft.com/download/download.php?aid=2&id=211 都是导入歌曲,导入歌 ...

最新文章

  1. MySQL数据库root账户密码忘记两种处理方法转载
  2. 利用rank() 和 dense_rank() 来实现分类排名
  3. 在C/C++语言中使用正则表达式
  4. dataloader 源码_带你从零掌握迭代器及构建最简DataLoader
  5. facebook工具xhprof的安装与使用-分析php执行性能
  6. iisapp 查看PID所对应的IIS应用程序池及详细介绍
  7. 如何把自己的经历写成小说_*IT 项目经验:足迹第五十四步:梳理自己经历的几种项目框架与如何甄别项目使用的框架...
  8. 《程序是怎样跑起来的》读书笔记
  9. sql面试题问答题_SQL面试问答
  10. ajax怎么在服务器返回值,node.js+Ajax实现获取HTTP服务器返回数据?
  11. SpringMVC的原理
  12. OpenCV计算机视觉编程攻略(第2版)代码
  13. 能否利用Hadoop搭建完整的云计算平台
  14. 惠普打印机换硒鼓(墨盒)
  15. 环境影响评价期末复习
  16. 微信账户在服务器删除不了怎么办,微信号注销不了怎么办 账户无法永久注销解决方法...
  17. Docker-Toolbox常见问题解决方案
  18. Pyramidal Feature Shrinking for Salient Object Detection
  19. SQL Developer连接时报错:ORA-12528
  20. JetsonXavierAGX配置Yolov5环境

热门文章

  1. 上市融资计划书PPT模板
  2. 会计初级可以自己报名吗_2019初级会计职称考试报名流程全攻略
  3. pythonnumpy官网_NumPy下载-NumPy(Python开发工具)下载 v1.19.4官方版--pc6下载站
  4. html菜鸟教程选项卡,jQuery EasyUI 布局插件 – Tabs 标签页/选项卡 | 菜鸟教程
  5. (附源码)springboot通用数据展示系统 毕业设计 200934
  6. QTQString(UTF8)数据转GBK
  7. c vb java switch语句是_groovy嵌入switch语句 - Groovy教程
  8. 架构师之路--康奈尔笔记法
  9. IntelliJ IDEA 2017 汉化包及教程
  10. 无码间串扰的时域和频域条件