首页 实地培训 VIP专区 文章中心 下载中心 精品动画 安全服务 安全产品 企业文化
技术论坛
 -->开创网络首先基于以学员为中心的人性化教学方式。以案例式教学、互动式教学为主线。
 
  当前位置: 首页 > VIP专区 > VIP文章 > 免杀技术 >
 
 
网马通用免杀技巧
发布者ID:3 作者: 发布时间:2008-05-26 06:42:03 来源: 点击:
 
转自黑防]  作者:夜枫

该方法适合ASP,PHP,JSP,CGI,ASP.NET 呵呵只要是文本方式的网马都可以(ASP.NET可以封装在DLL里)

其实这个方法在有一期的黑防上也发表过,不过当时他是用的注册表导出的方法来得到UNICODE编码的文本。这里我们不用那么麻烦。

还是先说下步骤。。。

这里我手上有个站长助手(DBM6.ASP),这个默认会被杀掉。下面我们来看看如何免杀。

第一步,用记事本打开该文件。

第二部,选择【菜单】的文件->另存为...

第三部,这里是关键:注意下面有个编码,他默认是ANSI,这里我们选择UTF-8,然后保存。

下面我们用我们的杀毒软件扫下就会发现,已经可以免杀了,但是我们放到IIS下会发现登录那是乱码。

很奇怪吧,呵呵其实这个是因为编码的问题,我和小鱼在编程版汇编第一课里曾经也争论过编码问题,脚本版HTML第二课里也说到了编码,大家有兴趣可以看看。

下面还是说下怎么解决这个问题吧。

我们看下这个页面的源代码。

Code:
<center style='font-size:12px'><br><br>夜枫专用版<br><br><form action='/dbm6.asp' method='post'>请输入密码:<input name='LPass' type='password' size='15'> <input type='submit' value='登录'></form></center>



看到他只是一个功能,没有标准的HTML结构。而我们指定编码的就是META标签所以我们手动给他加上HTML结构。

下面要有点ASP基础的才能看明白,不过大家不明白的可以网上查查,实在不明白的可以在这里问。
我们很容易找到这样的代码

Code:

If Session("GXGL")<>UserPass Then
  If Request.Form("LPass")<>"" Then
    If Request.Form("LPass")=UserPass Then
      Session("GXGL")=UserPass
      Response.Redirect BackUrl
    Else
         response.write"验证失败!"
    End If
  Else
    SI="<center style='font-size:12px'><br><br>逍遥忘我专用版<br><br>"
    SI=SI&"<form action='"&URL&"' method='post'>"
    SI=SI&"请输入密码:<input name='LPass' type='password' size='15'>"
    SI=SI&" <input type='submit' value='登录'></form></center>"
        Response.Write SI
  End If
  Response.End
End If



这个一眼就可以看出是刚才的登录界面了,我们可以看到他用了一个SI的变量来保存要输出的源代码,然后用
Response.Write 输出。所以我们把我们要加的代码也写在这个SI里就可以了。

Code:

SI="<center style='font-size:12px'><br><br>逍遥忘我专用版<br><br>"



这里我们前面加上HTML的

Code:
<HTML><head><meta http-equiv=""Content-Type"" content=""text/html; charset=utf-8"" /></head><body>


当然后面加上

Code:
</body></html>



合起来就是

Code:

If Session("GXGL")<>UserPass Then
  If Request.Form("LPass")<>"" Then
    If Request.Form("LPass")=UserPass Then
      Session("GXGL")=UserPass
      Response.Redirect BackUrl
    Else
         response.write"验证失败!"
    End If
  Else
    SI="<HTML><head><meta http-equiv=""Content-Type"" content=""text/html; charset=utf-8"" /></head><body><center style='font-size:12px'><br><br>逍遥忘我专用版<br><br>"
    SI=SI&"<form action='"&URL&"' method='post'>"
    SI=SI&"请输入密码:<input name='LPass' type='password' size='15'>"
    SI=SI&" <input type='submit' value='登录'></form></center></body></html>"
        Response.Write SI
  End If
  Response.End
End If



OK现在再来看看 



 
 
 
 
   
 
   
     
  • 课堂实景
  • 课程体系
  • 培训课程
  • 学费介绍
  • 巧用mstsc命令登录到console的方法
  • 课程介绍
  • 团队介绍
  • Linkideo免费Vpn
  • 就业前景
  • 汇款方式
  •  
     
     
    无标题文档
    一流开创网一流开创网一流开创网一流开创网一流开创网一流开创网一流开创网
      关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 友情链接  
      版权所有:吉林省开创科技信息有限公司  
      服务热线:0431-84714442
    Copyright 2001 - 2007 All Rights Reserved