-----------------------------------------------------------------------------------
黑客动画吧 http://www.hack58.com
致力于中国最专业的黑客安全站点
黑客动画吧,有你更精彩
-----------------------------------------------------------------------------------
今天教大家 手工修改ASP木马
大家我是anzhao456
1
修改文件的特征码 用C32查看文件特征码
rar exe 文件的头代码。。
Rar!
这就是RAR文件的头代码
MZP
EXE的文件头代码
我们将头代码复制到ASP的头部即可
我们来过瑞星 瑞星查杀ASP木马在杀软中算是比较强的了 相对AVP KAV KV来说
我们添加代码
添加了EXE的头代码 查杀看看 不杀了 我门看看有没什么影响
多了一句MZP 这个就是 EXE的头代码 但是不影响程序的运行的
不好意思 ```
这个功能是不影响的 我们是上传成功的
试下RAR的 RAR的一样不杀~ 和EXE一样多了句
2 第二种方法
过DOS命令mkdir s..\来创建一个文件名为s..\的文件夹。而我们通过资源管理 器是无法访问和删除这个文件夹的漏洞利用.
进入DOS窗口下 到根目录 OK到了 我们建立```
第一步: mkdir my..\
第二步:copy di1y.asp my..\
现在发现,该asp木马不被杀了,以后升级了杀毒软件也照样杀不掉,就成为
永久的免杀asp后门了.
127.0.0.1/my./hack58.asp
OK 我们传好了~~来看看杀软的杀度情况 根本就打不开哈
我们传个不免杀的马进去 查毒看看
OK 传进去了我们扫一下文件 啊可能 出错了 但是 我们可以免杀以后 传进去 管理员就无法删除了啊
教程就到这里 88