论坛: 菜鸟乐园 标题: 手把手教你检测灰鸽子dat后门和清除后门 复制本贴地址    
作者: dyml0508 [dyml0508]    论坛用户   登录
手把手教你检测灰鸽子dat后门和清除后门
作者:刘备技术论坛keroromarco

希望大家看了可以自己检测有没有下载了一个有后门的远控

教程名称:手把手教你检测灰鸽子dat后门和清除后门
用到的工具有:
1.Restorator.exe
2.dat
先测试一下后门
先测试无后门的
上线地址为127.0.0.1
正常上线的
测试有后门的
有后门的那个dat
上线地址为127.0.0.1
我们乱填上线地址
对吧。一样能上线
如果别人把有后门的那个上线地址改为他自己的上线地址。
那就等于我们帮他抓鸡了!!
接下来教大家怎么检测灰鸽子dat后门和清除后门
把无后门dat载入Restorator给大家看看
打开RCData列
正常的dat只有这几个列
接着是有后门的dat载入Restorato
一样打开到RCData列
大家看看有什么区别
多了一个HACKER
那HACKER是什么呢
其实是一个上线的地址
正常的dat是没有的
已经找到后门了
接着只要删除HACKER然后保存
这样就把后门给除掉了
我们测试一下!!
�y打已��不能上��了,,
已经不能上线了
接着用127.0.0.1这个配置出来的鸽子看看能不能上线。
看。可以上线了。。
教程就这样结束了。

工具已经打包了

点击进入下载-检测灰鸽子dat后门和清除后门


地主 发表时间: 10-06-13 08:04

回复: roc2 [roc2]   论坛用户   登录
比较厚道
因为有内容
还有附件下载了!

B1层 发表时间: 10-06-13 11:43

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号