灰鸽子第二章:好马配好鞍,服务端正确配置。 灰鸽子是一款要交钱的软件,也就是说,你使用VIP版的话是要交给作者每年几十 块钱的使用费(不作任何评论) 因此网上也就有很多高手破解灰鸽子,让灰鸽子可以不用到灰鸽子的官方网站进 行验证,从而可以不用交钱就可以使用, 相关版本有:影子鹰破解专用版,爱儿破解版,以及华夏黑客联盟的灰鸽子 sunray破解版。 今天我们就用"灰鸽子sunray破解版"来向大家详细解析这款木马的服务端配置方 式,只可实验,不可做坏事,大家不喜欢请跳过这一章。 第一节:未雨绸缪,实验准备。 第一,关闭杀毒软件,这点不用我说了吧~~~因为是木马,下载了之后如 果杀毒软件监控开着的话肯定会被删除的。 第二,当然是下载灰鸽子的软件啦~~~上网找,有很多~~~ 第三,申请一个免费的主页空间,为什么要呢?因为灰鸽子是可以反弹 式链接的,也就是说,服务端通过登陆你的主页的特定文件就可以主动连接到你 的电脑让你控制了。(这一点,等一下会详细解说) 第二节:实战开始。 把我们刚才下来的文件解压到某个文件夹,记住,不要改文件夹的名字,后面会 用到。 解压的文件里面有以下几个文件: H_Client.exe 这个是客户端的主要文件,可以配置文件,生成服务端,可以远 程控制客户端。 http.exe 这个是本地http服务器,因为我们的灰鸽子是破解版的,通常正式版 的灰鸽子会到官方的服务器上去验证你的软件是否正版,所以这个软件就是用来 在本机子上建一个服务器,骗过软件的,从而达到破解的目的。 sunray.exe 这个里面其实也就只是一个host,它把
http://www.huigezi.com这 个网站的域名本地解析到本机,而不是解析到官方网站。 vip_2005_0113.rar 这个是验证的软件,当我们的软件解析到本机的时候它就会 下载这一个到客户端,用来验证用的。 其它的文件还有config2005.asp,Operate.ini 还有四个文件夹,他们分别是 (dat images login sound)我也不知道什么用的。应该是配置用的。 第一步:在你的电脑上新建一个ip.txt的文本文件,内容如下:
http://huigezi212.126.131.43:8000end 其中212.126.131.43这个是我的电脑IP地址,8000是连接的端口,你可以把它写 成你自己的IP地址,端口一般不要去改动,然后把这个文件上传到你刚才申请的 空间,如果你的电脑是动态IP的话,那你就要经常更新这个文件的内容,然后上传 到空间,它的目的是客户端上线的话就会去这个网站读取这个文件,然后主动和 你取得连接。 第二步,首先运行 sunray.exe,然后运行 http.exe 点开始服务! 第三步,运行客户端,也就是H_Client.exe这个文件, 点击“自动上线”选项,有几个要点要说的,