简单谈谈跳板的隐藏

简介:
文章作者:HENRY 影子鹰安全网络

snake的skserver做的sock5跳板的服务名称是SkServer,对它有了解的人一看服务列表就知道电脑已经被装了代理,我常常入侵一些服务器后,发现上面有服务SkServer,就知道有同行装了代理跳板,现在我介绍一些经验:
一、更改skserver做的sock5跳板的服务名称: 
  1.用UltraEdit以16进制方式打开SkSockServer.exe。 
  2.查找SkServer,将它们全部替换为8位的英文字母,比如AreaEach(只是举例子作参考,自己可以改成自己想要的,注意要8位,而且单词首字母大写) 。 
  3.查找Snake SockProxy Service,将其替换为23位的英文、数字、空格或者汉字等。 
  4.把skSockServer.exe改名。
  5.启动时用你修改后的名字,例如 AreaEach
    net start AreaEach
二、修改端口:
  1.用UltraEdit以16进制方式打开SkSockServer.exe。 
  2.SkServerv1.09默认的UDP端口是1025,所以相应修改0104就行!!
  只要找到:
  00003720h: 14 66 C7 44 24 10 02 00 89 44 24 18 BE 01 04 00 ; ( V1.09) 
  看到01 04了吧,把01 04改成 A0 0F 。(说明:因为数据是16进制的,A0 0F 代表4000)
三、防被杀毒软件杀:

  压缩,加壳,例如ASPACK等。













本文转自loveme2351CTO博客,原文链接:http://blog.51cto.com/loveme23/8547 ,如需转载请自行联系原作者





相关文章
|
8月前
|
人工智能 网络安全 数据安全/隐私保护
计算机中那些事儿(一):妙用远程,方便你我他!
计算机中那些事儿(一):妙用远程,方便你我他!
|
网络协议 API C语言
网络聊天程序的设计与实现
网络聊天程序的设计与实现
224 0
网络聊天程序的设计与实现
|
网络架构
花生壳6.5工程版原理简析
花生壳6.5工程版原理简析
252 0
J3
|
Java
对象只能new吗?傻瓜、海王都是会五六种方式
绝对不是标题党,我真能用五六种方式创建出对象出来,只不过是在 Java 中。 当然,我也绝非海王,这毋庸置疑😛😛😛。
J3
166 0
对象只能new吗?傻瓜、海王都是会五六种方式
|
PHP 数据库 安全
创建高安全性PHP网站的几个实用要点
大家都知道PHP已经是当前最流行的Web应用编程语言了。但是也与其他脚本语言一样,PHP也有几个很危险的安全漏洞。所以在这篇教学文章中,我们将大致看看几个实用的技巧来让你避免一些常见的PHP安全问题。
1308 0
|
网络协议 安全 Unix