黑器分析 防亦有道 远程监控
远程监控爱好者博墅H f"}Q]
|_网络特工 V1.9爱好者博墅!@k1RiA
x~4dm
1,数据监视功能:可以监视与主机相连的HUB上的所有机器收发的数据包。2,网络管理功能:对非法用户进行管理,使其断开与Internet的连接,与局域网内所有机器的连接,并可以产生IP冲突的警告。3,强制代理功能:可以监视所有局域网内的机器上网情况,以对非法用户进行管理。并可以使其登录指定的IP网址。1.4版 增加滚屏功能。4,应广大网友要求,1.5版取消30分弹出对话框,现在可以无限时管理.爱好者博墅8@-AfK@1L%Q
爱好者博墅gHDH4T8m
|_hiddukel vi pro
t$r3KvXpo"cE
Z0anquan tool.rar\anquan tool\longsee\hiddukel vi pro - RAR 压缩文件, 解包大小为 516,828,376 字节
|_SqlExec
J*}L~$C!P
o$OF f0SQL连接工具.爱好者博墅8^Z:J'lN)V"N-J
连接后可控制目标计算机.
|_WinVNC爱好者博墅Nx-~O3Jn
让你远程遥控的电脑。WinVNC是VNC (Virtual Network Computing)众多操作平台版本中的一员,它可以安装在Windows中而让使用者在世界各地远端遥控自己的电脑,就算是遥控不同的操作平台也没有问题喔!解压缩WinVNC后,可以看到其中包含两个资料夹[winvnc]及[vncviewer]。其中[winvnc]中的是Server的安装程序,可以安装在远端电脑以提供远端连线的服务。而[vncviewer]中只有一个客户端的viewer程序,可以透过这个vncviewer的程序来连上[winvnc]Server。VNC现在包含下列不同操作平台的版本,可到其主页下载。
爱好者博墅'N/_x)IZ
|_PCView V2006免费版
k{Ruc R_9~L0PCView是一款功能强大的远程控制软件,其采用反弹连接技术对客户机进行控制。其具有如下特点: 爱好者博墅 r"y:Wli-v7dR
Pp8l(b
(1)用户只需要一个固定的IP地址、动态域名或者一台FTP服务器,即可在任何时间、任何地点使用PCView随心所欲的对客户机进行网络管理。
"GD0}-Q%[w%l5tB0 (2)内建动态域名解析程序,更可以让您省去安装动态域名客户端解析程序的麻烦,让您轻轻松松解析、轻轻松松上线。 爱好者博墅9^y:`gz0v5zE
(3)其自带的网络嗅探、协议嗅探、端口转发功能更是国内远程控制软件所罕见的。而其还带有视频监控、语音监控,更可以让您将您的计算机变成一台十足的 "网络特警"。您可以在您上班的时候,利用它查看您家里的动静。 (4)PCView相比于其它同类软件而言,其功能强大而体积却十分的小巧,丝毫没有轻辄上几M、重辄上百M的庞大体积,其体积在经过压缩后大小以K计算。
.{cpX5oTY!n&e#v0 (5)PCView在传统的防火墙穿透技术上加以改良,使得其可以正常穿透大部分的防火墙,您不需要卸载您的防火墙也可正常的出差在外使用,真正达到即保护网络又管理网络的目的。爱好者博墅]q [Pera:I
(6)PCView 2006采用内核级驱动技术,隐藏通讯进程和通讯端口,让您的通讯更写意。爱好者博墅X*}
nc}Z?/KIL
(7)其自带SQL数据库管理工具,可以执行SQL数据库命令、CMD命令、导入数据库脚本,让您不必再为您远在千里之外的数据库工作操心。
|_Radmin影子版爱好者博墅,vr&i3lC)L}
远程控制软件,可以远程管理公司或个人计算机实现远程办公。可以进行完全控制,屏幕监视,文件管理,远程DOS操作,等功能。操作简单,容易上手,只需要被控制主机执行服务端,安装服务,设置好连接端口和密码,您就可以利用控制端进行远程控制。
|_流萤远程控制V2.3正式版爱好者博墅.f5vp?c\Y
?
一款优秀的国产反弹型远程控制软件,服务端仅34K的大小,运行稳定,控制端可以同时对几个服务端进行操作。
r3a Xi e.t0 但体积小不意味着功能的缺失,具体功能如下:爱好者博墅+K
z?n|j5[
_ M
1、远程进程信息:查看远程主机进程信息,并能自由结束相应进程;
e#W,U~te8?e!w0 2、远程文件管理:包括创建、上传、下载、复制、删除文件或目录、远程打开文件等多项文件操作功能;
KTq*Y{m0 3、断点续传功能:独到的断点续传功能,在任何情况下可以续传文件。爱好者博墅/m-I-H&u;Sc
4、多线程下载:支持多线程下载文件。
1ac$s1X\"VV+u0 5、屏幕传输:截取被控端屏幕,并可以保存下来;爱好者博墅 RnL$ny~3x/P|
6、单端口数据传输:所有功能只用一个端口传输数据。爱好者博墅5\mrQ5f p4YT
7、多线程多用户操作:各功能之间互不影响,而且可以同时控制多个服务端。
6dr1|4|x0 8、超时断开操作:当TCP连接因为意外中断后(主要指掉线、客户端异常终止等),服务端自动检测意外,并重新进行连接。爱好者博墅P
a"P2b8]5MF
Z5~9[
9、地理位置显示:可以显示被控主机IP的地理位置,全面兼容纯真IP数据库。爱好者博墅LXVrj
10、远程卸载:可以远程卸载服务端。爱好者博墅h"h'V$y#@
\
11、远程更新升级服务端:可以在不重新安装、不重启的情况下远程更新服务端文件。
9s-n8W{r9N!H u#R0注:1、带参数/u运行服务端就可以完全卸载,服务端安装在系统盘C:\Program Files\firefly-remote文件夹下。爱好者博墅%T9w)] W U+_j
h
2、生成的服务端不支持263、yeah的域名解析。
C(^b1Yw%X!Lw1A
C0 3、本版本完全不兼容以前版本。
t\/L7E1F)aD7i&kY~,s0流萤V2.3正式版在积累了前面几个版本的优点,听取了大量用户的建议后推出,这个版本增加了DLL注入,Rootkit隐藏技术,开放了所有的资源文件(Date文件夹下所有文件用UPX加壳,大家可以自行脱壳加壳),因为软件纯从技术角度出发,所以故意保留了一些查找途径,以免有人拿去攻击无辜网民。
1Aj$I,X${p6w2h"R/Fa$W0功能上,再次改进了屏幕传输速度,增加了选择压缩传送功能,也对原有的一些花哨功能进行了大量删减,仅保留主要的功能。
5PZCfx$t0该版本在通讯协议上按标准HTTP协议传输,因此完全不兼容前一个版本,但也提供了一个比较有趣的功能,流萤控制端打开后可以直接成为一个HTTP服务器,Date文件夹为其根目录,输入http://127.0.0.1:2000/index.htm可直接访问。
华夏提示:1、MinExe.exe和MinDLL.dll是两个启动模块,主要负责从控制端拉主要功能模块,采用UPX压缩,如果你连UPX的壳都脱不来,那也就不要想资源改造了爱好者博墅j8q].X.vW
2、DLLServer.dat是主要功能模块,LoadLibrary(PChar("DLLServer.DLL"))载入后从FireFlyInfo.ini读取数据,提供连接所有的功能。爱好者博墅)n#SW.sH
3、Client.exe为控制端,全面兼容http协议,其实MinDLL.dll从控制端拉主要功能模块只用了URLDownloadToFileA这个API函数,有高手觉得启动模块太大了,可以试着自己写一个启动模块,只需要两个关键函数:URLDownloadToFileA,LoadLibrary
|_CyberRat1.70 Beta
Y2FQxr'^+L0国外的一款远程控制软件
|_F.J远控爱好者博墅KBA
pDz,^"v6s
功能不太多,但还比较灵活,生成的服务端也不大爱好者博墅0_;J+A#i6M)FPI
华夏提示:该远控软件会阻止卡巴斯基杀毒软件(该软件先执行的情况下),因此请新手注意。该软件爱好者博墅
\V
^}b5w1y
在运行时会插入到IE进程中进行隐藏
|_黑防鸽子牧民战天2006专版爱好者博墅Df;bW3YIPV
这个版本就是灰鸽子[VIP版]的免费,仅比灰鸽子[VIP版]少两个功能:专用上线系统和服务端自动升级功能!爱好者博墅5n#o;}x6d mf2PK$P/y
功能简介:爱好者博墅 a _WAT
【1】对远程计算机文件管理:模枋 Windows 资源管理器,可以对文件进行复制、粘贴、删除,重命名、远程运行等,可以上传下载文件或文件夹,操作简单易用。 爱好者博墅7TB'I,Zq]\@IB&U
【2】远程控制命令:查看远程系统信息、剪切板查看、进程管理、窗口管理、插件功能、服务管理、共享管理、代理服务、MS-Dos模拟! 爱好者博墅bki
W'FDw-D)a
【3】捕获屏幕:不但可以连继的捕获远程电脑屏幕,还能把本地的鼠标及键盘传动作送到远程实现实时控制功能! 爱好者博墅#E(?;__F5B$`)n;N
【4】视频监控,可以监控远程控制头!,还有语音监听和发送功能!
mn(b+w,G7OO0【5】telnet(超级终端).
tB]!~g"Q0【6】语音监听和发送!可以和远程主机进程语音对话!
1~%}&Kp%RH0【7】插件功能:用户可以按自己的需要添加和使用插件(如服务端隐身插件,使用服务端隐藏进程、服务、文件等。)
4M })y"^-Q0q/~0【8】注册表模拟器:远程注册表操作就像操作本地注册表一样方便! 爱好者博墅 b?'HeuF.i^q
【9】命令广播:可以对自动上线主机进行命令播,如关机、重启、打开网页,筛选符合条件的机等,点一个按钮就可以让N台机器同时关机或其它操作! 爱好者博墅w.c,G0g
x$n\e5ZN
【10】服务端以服务启动,支持发送多种组合键,可以轻松管理远程服务器
Vcyr9EjE2g+i^0【11】多种自动上线方式:ftp网页通知IP、DNS解析域名、固定IP等,用户自由选择!
|_ncph远程控制3.0beta3
%J7t,Yq"t0此版本修正了上一个版本不能在shell下执行安装只能在桌面环境下执行安装的编程上对安装用户判断的疏忽。取消了弹出注册的对话框,目前为免费发布,我们会不断增强功能。本次增强了上线的稳定性和杀ICESWORD功能,进一步免杀和隐蔽性更高。经测试无误,希望大家给予更多的建议,这里建议大家用花生壳服务使用免费域名上线,或是在网站上申请免费域名指向到本机。在我们的主页www.ncph.net上有使用动画及最新版本发布消息,敬请关注。
`9`
c};dz;H3l0特点:爱好者博墅;bW@.yz(IPL:M3l
①无进程
8c [f1qX#QC8k0②无模块爱好者博墅3BTn.pT
~s
③无服务
Em ^ n.YY0④无文件
.U,K`.p(t,lp0⑤无注册表项
m)?'P~ qX~3Q0⑥无端口与连接信息 用NETSTAT查询不到
$Bvf}(g0⑦绝对免杀(其实无文件、无进程、无模块、无注册表项,凭什么杀?)
#NdQa)fX4XW0ncph3.0.exe是 控制端 程序
Bp+l|~9^9ZB9eq0Make.exe 是 服务端生成器爱好者博墅e'Pqr7@+{,N
GUIService.exe 是服务端生成器必要的文件-未配置的服务端程序(96.0KB)
.p'L%L-Zq c0IPDB.DAT 是IP地址库爱好者博墅z
bq#wN*G]$}$O
sound目录是声音文件爱好者博墅.h^
jtS)qf4l*Ka2t`
首先 运行 Make.exe 填写反弹地址,然后生成 服务端程序,例如:取名123.exe
]kLo^9}a0服务端程序123.exe运行后就会自动安装在系统里。爱好者博墅faG8j
X9vA^n
然后运行ncph3.0.exe就可以控制PC计算机了。爱好者博墅,z r#R-Z5]#N}
123.exe支持任意压缩加壳。
&lL9AO&l0不压缩的123.exe共100KB左右爱好者博墅z/y(S1J(H
采用UPX压缩后123.exe大小50KB左右
2x!E)a;ENK|5n|0不过建议采用北斗3.6加壳,此加壳工具是专为木马设计的,我们已放到文件中。
|_3389肉机管理工具V2.0爱好者博墅Q%OO8EQ
K*E
_
修改了很多BUG:爱好者博墅q;[X;R@$JG
1、重写了内部算法与查找代码
%N
}l._O02、这次为了大家方便加入了右键菜单
$ePJ J'{
eT#Oyf03、加入系统托盘图标,最小化后自动隐藏,方便大家入侵操作。
|_蝴蝶网络监控中心爱好者博墅o:nqk;Z0T
注意,请不要在同一台计算机上同时运行[控制端]与[被控端],如果希望在一台计算机上看到部分运行效果,直接运行[控制端]就可以了。爱好者博墅4NWR GOZ
未注册版本限制了[控制端]对[被控端]的控制录象等功能。爱好者博墅rh#C@,F4`
[被控端]没有任何限制,您可以在网内自由复制。
|_Spook v6.0
&V2G0n"\ v+_/bfa0Spook是一款远程控制软件。目前最新版本为:6.0。
sC
a5c&TX5A0KB0具体功能包括:
di!R a*y9S z01)远程文件操作:包括上传、下载、删除、改名、运行等多项文件操作功能,另外在上传、下载远程文件时可以断点传输。
Q8[_.u#n0[
EP
gM02)查看远程电脑屏幕和视频,并可以保存为BMP、JPG文件。传输速度还比较理想。
:gD't3Rw.J03)执行远程DOS命令,并返回执行后的输出结果。
|_CNNSC 远程控制V1.2 测试版爱好者博墅0~u#qXp{XM
免责声明:
-p yTTw O E0本软件只为研究探索计算机技术,请误用于非法用途,
S-eYiR,ms F#e9w0用户一旦因非法使用本站软件而违反国家法律法规,爱好者博墅0UuJ:k;N)e
其造成的一切不良后果由行为人独立承担,
O5Q
{,o PPc0本人概不负责也不承担任何法律责任,爱好者博墅T$ph4H!}6|+^
使用本软件必须同意以上声明。
U$X*G&p'vEU*Q
[0功能说明:爱好者博墅`@zoy5K
1、适用于Windows 2000/XP/2003. 爱好者博墅H%E] G"O*kd'd|
2、DLL插入型服务端,插入源管理器和IE 。超强穿防火墙能力。
sZ2]B*PN;|,o03、支持最新FTP更新IP自动上线。爱好者博墅D;W._` ad%Z:ZG
实现了文件监控传输、屏幕监控、摄像头监控、注册表监控,服务监控,进程监控,连接监控,声音监控,共享探测,端口映射,网络嗅探等。爱好者博墅r;q0G-e1f2L/eg
使用方法:爱好者博墅.Fi AfT%f,z/O5KO/cE
1、配置服务端,先申请一个FTP,然后按说明填写好各项内容,然后生成。爱好者博墅:zj$H%acDx
2、把生成的服务端Server.exe文件运行在Windows 98/2000/XP/2003平台下的电脑上。爱好者博墅
z
pg0ov$j3?r#E)U
3、点击更新IP,按说明更新你的IP。
@j;_,xU]
J:L Y04、打开客户端设置好上线监听,等待上线...
i6FS,|-\05、如有上线,点击选中,然后选择功能监控。请定期更新最新的IP数据库爱好者博墅l7|-Q!h9^d0w
注意:帮助文件、IP数据库与其它必须要与主程序同一目录下!爱好者博墅6vrZ;wy3^}
http://www.cnnsc.org爱好者博墅pU,U6U~.U^#`
更新:
5D
RhJU8?7TfB@,{01.应广大使用朋友要求添加键盘记录功能。爱好者博墅;xB2l7i[fA+F
2.优化了退出时处理。
$Rd%pZ3x&U
B03.优化了上传/下载文件的代码。
m}1B I#r#O04.增加网络嗅探功能。爱好者博墅Pd
s/`-Bx^$@4k m
5.增加远程打开网站功能,可以提高网站访问量。
$A'TY1s:V06.增加双进程模块DLL保护功能(谨慎使用)。觉得有点鸡肋感觉,所以停止这个功能,准备使用隐藏的方式保护。
z:hP8RxG%XUB3T07.增加蠕虫自动传播服务端运行功能(谨慎使用)。
hr$mB YS08.增加服务端文件格式选择功能。
)|Zixz(CJ09.服务端做了下免杀处理。
1YR9Tz5Y010.IP数据库更新至最新。
|_网页木马之星1.0爱好者博墅Z1C&_
dd.k|;FP
本软件不但可以生成目前网络上比较流行优秀的HTML、ASP、PHP木马文件,还可以创建《嵌套邮件系统崩溃炸弹》,以及智能删除文件的功能。其中提供生成的木马不下8种之多,而且还收录了一些网站编程技巧的代码,使你用在自己的主页上,叫人看起来更加神气美丽!
|_黑防VIP迷你灰鸽子VIP版
#BV s0|I7|8J ]0大家一直期盼的黑防VIP版黑鸽子今天终于和大家见面了,兴奋ING!~~~
|_远程网络维护7.0
JfA
\4U q4Bo0在对方电脑中运行waxing.exe程序、己方电脑中运行pcNxeit.exe程序。输入对方电脑的IP地址.
r{&~L%vR0您可以进行如下操作:爱好者博墅2~
D-_}zD/`
1、监视对方电脑视频信息(如果对方电脑安装有摄像头);爱好者博墅Y0r7V"W0K_$y
2、监听地方电脑声音信息(如果对方电脑安装了声卡和麦克风);
2V hT*S!H5SM03、监视对方电脑中所有的键盘信息(即键盘拦截)。
)v3b'k'saP#f3\04、监视对方电脑桌面。爱好者博墅0\Jd-y'K7P Si*fw%}
5、模拟运行对方电脑的DOS命令。
&R,Ig6P-of/k06、和对方直接进行远程对话进行指导。爱好者博墅KB9JS|
7、查询对方电脑的文件.
`e#k]3O&~P08、得到对方电脑中所有硬盘中的文件夹和文件。爱好者博墅V2QbVz?
9、可以在对方电脑中打开、删除、上传、下载所有文件。爱好者博墅6^Xo1g9MWl^d3A
10、得到对方电脑中注册表。并且可以导入、导出、新建、删除所以数据。
*a kV
^Rei
h011、得到对方电脑中所有正在运行的程序。并且可以关闭指定的程序。
|h!HQ){012、得到对方电脑中所有模块信息和系统信息。爱好者博墅~BE[B2m#ED
13、得到对方电脑桌面上的文字信息.爱好者博墅.J,W'Mz([.j y1D&@
14、对方电脑增加删除修改文件的操作信息、爱好者博墅6@ g9RDU;H9TJ a
15、对付电脑剪切板上的信息。
)q8P5Sae)H{ wF016、得到对方电脑中各个端口的有关信息和服务信息。
z)h/|"\yw$o%J9r!EDL/I017、进行模拟鼠标、模拟键盘等操作。爱好者博墅;E;P{W]FW|$~q5^
18、其他对电脑的控制。
K uC6ekcR[019、提供图形化的PING命令。爱好者博墅
U)IS&c8^,m
20、提供图形化的端口扫描命令。
a4s#z5q)U"q/u x5e021、可做电子相册显示130种相片切换显示效果。
|_SecureCRT 5.0.5汉化版爱好者博墅2lj)pfq2Yzl*t
SecureCRT 是高度可定制的终端仿真器,适用于 Internet 和 爱好者博墅7cHL
c6~/o{?7Y
Intranet,支持 IPv6 标准。对于连接到运行 Windows、UNIX 和 VMS 的
&v!X#u(q;y vC+y9h0远程系统来说,SecureCRT 是理想的选择。
|_Mithril v1.45
*Rr+w+k/O"eF0国产的木马,具有修改注册表实现自启动、密码验证、恶作剧整人、自动插入explorer进程、实现开机自启动、exe程序的名字可以改等功能,安装完后自动监听本地的1327端口,等待远程telnet连接,大家可以使用NC来连接,初始密码为860715。新版本增加了守护进程cress.exe,不用再去运行,运行主程序Mithril.exe就会自动加载,采用了双守护机制,另外增加了3个新功能:列举服务和系统信息,还可以自己定义恶意代码--默认为一个messagebox 警告。使用前请仔细阅读使用说明爱好者博墅L aBE.Q3POT ]1s
十一的时候卧病在家时编的,以前用马总是被杀,烦死了,所以索性自己写了一个。爱好者博墅VoF+sL0N2X
这个是完成版,修正一些功能,比如修改注册表实现自启动,密码验证等等。有一些功能用来整人不错,自动插入explorer进程,实现开机自启动,exe程序的名字可以改。比如改成和系统文件相似的。爱好者博墅9g5P)x!jAH
自认为写的不算太好,时间短了点,代码也有点乱,参照了一些黑挡上的关于dll木马编写方面的资料。小弟资力尚浅,有所缺陷再所难免,所以请各位见谅。
x [ rj B0 最后再说明一下,请大家不要把此木马用于非法用途,否则出了事可别找我哦^-^!爱好者博墅0Ku8?f5[%NGRBS0TI@
木马安装的时候直接运行Mithril.exe程序就可以了。
yK*I%I@+d'qdn0 木马在安装完之后,自动监听本地的1327端口,等待远程telnet连接,建议大家使用nc来接,因为telnet没有回显,nc的话不仅比telnet稳定还有回显,我也放在压缩包中了,如果大家是本地调试,用法为:nc 127.0.0.1 1327之后会被要求输入密码,初始密码为860715,然后就会出现提示字符,表示连接成功。(告诉大家个好方法,其实可以用nc和binder实现反弹哦!)
V,m kq+u Z8P0 下面介绍下基本功能:
hzK{+Y"@0 --? 帮助信息爱好者博墅-n-L#U(yH
--open 打开光驱
N}9rWxt6a1V&Tbk0 --close 关上光驱爱好者博墅:kG;c@p#C#z8kd
--cmb 交换鼠标左右键爱好者博墅AT;[M3k/c)L4M[3x
--rmb 恢复鼠标左右键(这个功能好象换了过去就换不回来了,郁闷!)
@J#~J%l9?&zl7S;e0 --ct 改变鼠标双击时间,默认改为100000毫秒,大家可以通过修改源代码来修改。爱好者博墅tGt9l$O)P#O
--rct 恢复鼠标双击时间爱好者博墅VK `Q!['Gt'TlH
--rs 重启被控端,为了增加隐蔽性,也用了 ExitWindowsEx爱好者博墅WTk C&~#Y/uU
--sd 关闭被控端,用的是ExitWindowsEx,没有任何提示直接关闭。爱好者博墅)V_%LA1?Zu9Y
--pslist 列出系统中的所有进程名及其pid值
@:oNx/L#O9W'X%j0 --pskill 杀死指定的进程,需要知道其pid值,用法为pskill PID,和pslist配合使用。