DarkBlade 1.0 (内部版本)
- 软件大小: 37.0 KB
- 软件语言: 简体中文
- 收藏此页:
- 软件类型: 黑客软件 - 综合黑软
- 应用平台:Win9X/2000/XP/2003/
- 下载报错:
报告错误
- 更新时间: 2008-10-13 1:24:14
- 解压密码: www.hack59.com
下载统计:
DarkBlade 1.0 (内部版本)
这将是你见过最强大的aspshell。
花了将近2个星期来写,界面还是仿phpspy。
与其他aspshell相比,这个木马有什么不同?
除了市面上其他asp马的常见功能外,darkblade主要有下面几个特点。
1、 智能变形
我想这个不用再多说了。最初是由bink的那个变形木马的功能改进加强而来的。第一次运行时对自身进行完全的变形,变形之后过virustotal、virusscan所有杀毒软件(我发现杀毒软件查脚本好白痴,把所有多余的空格去掉基本上就免杀了……),基本上过雷克图,只有一个execute函数会被查到(这个没办法绕过了,将就用吧),体积在70K左右,在功能全面的aspshell中,应该是最小的了。如果你发现哪款杀毒软件或者脚本木马扫描器报毒,通知我一声,我再作改进。因为使用了正则进行匹配,变形的速度有点慢,根据服务器的配置不同,可能需要10秒~1分钟左右的时间,请耐心等待。
2、环境伪装
默认的登陆标志为?goaction=login在登陆标志错误的情况下,该shell会伪装成同目录下其他asp文件,以增强隐蔽性。
3、参数编码
参数尽量用post方式提交,保持url栏的整洁美观^ ^。同时针对iisuser等一些在isapi层拦截关键字的iis防火墙,可能被拦截的参数在传递的时候都经过特殊的编码处理。同时也可以在干坏事之后给警察叔叔们的调查增加一点点乐趣^ ^。如果要关闭此功能,只要把配置里的needEncode=true改成false。
4、强化了海洋的文件操作和数据库操作等功能。
5、简化了lake2的端口扫描和脚本木马扫描功能以减小体积,提高速度。
6、增加了一个简单的一句话密码破解功能
7、去掉了一些没什么意义的鸡肋功能以缩小体积
8、不提供批量挂马等猥琐功能。
还有一个感染再生功能没有实现,感觉没多大意义。取个隐蔽点的名字,不搞什么太的的动作的话一般我的shell都能在服务器上待1年以上……
这个木马现在是内部测试版,暂时不公开,只提供内部成员下载。密码采用海洋的加密方式,附件里带3个vbs,一个是海洋的密码加密脚本,另外两个是文件夹打包和解包工具(打包生成的mdb文件跟其他aspshell不兼容!)默认密码为tencentisapieceofshit因为现在是beta版本,不敢保证没有bug,各位同学测试一下,发现bug通知我一声。有条件的同学帮忙测试下这个shell在恶劣环境下的生存和工作能力
黑客软件吧(www.hack59.com)提醒您:
部分黑客工具有可能被杀毒软件查杀,但对电脑无害,可放心使用。
页面收藏: