您的位置:首页 > 其它

简单谈谈跳板的隐藏

2005-05-10 16:46 363 查看
文章作者:HENRY 影子鹰安全网络

snake的skserver做的sock5跳板的服务名称是SkServer,对它有了解的人一看服务列表就知道电脑已经被装了代理,我常常入侵一些服务器后,发现上面有服务SkServer,就知道有同行装了代理跳板,现在我介绍一些经验:
一、更改skserver做的sock5跳板的服务名称:
1.用UltraEdit以16进制方式打开SkSockServer.exe。
2.查找SkServer,将它们全部替换为8位的英文字母,比如AreaEach(只是举例子作参考,自己可以改成自己想要的,注意要8位,而且单词首字母大写) 。
3.查找Snake SockProxy Service,将其替换为23位的英文、数字、空格或者汉字等。
4.把skSockServer.exe改名。
5.启动时用你修改后的名字,例如 AreaEach
net start AreaEach
二、修改端口:
1.用UltraEdit以16进制方式打开SkSockServer.exe。
2.SkServerv1.09默认的UDP端口是1025,所以相应修改0104就行!!
只要找到:
00003720h: 14 66 C7 44 24 10 02 00 89 44 24 18 BE 01 04 00 ; ( V1.09)
看到01 04了吧,把01 04改成 A0 0F 。(说明:因为数据是16进制的,A0 0F 代表4000)
三、防被杀毒软件杀:
  压缩,加壳,例如ASPACK等。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: