20080122nc

所属分类:其他
开发工具:Visual C++
文件大小:387KB
下载次数:120
上传日期:2008-06-01 11:05:50
上 传 者weiqinyu
说明:  远程控制系统,可以实现局域网内进行远程控制计算机,很方便,并且是学习用的非常好的资料.
(Remote control system that can realize the LAN for remote control computer, very convenient and is learning to use the very good information.)

文件列表:
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\aboutdlg.cpp (630, 2007-12-30)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\aboutdlg.h (1217, 2007-12-30)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\cleanup.bat (282, 2007-08-30)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\cmdshell.cpp (6633, 2007-12-20)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\cmdshell.h (4313, 2007-12-29)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\common.h (1343, 2007-12-30)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\config.cpp (19760, 2007-12-30)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\config.h (2573, 2007-12-29)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\console.cpp (4674, 2007-12-30)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\console.dsp (6934, 2007-12-30)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\console.dsw (539, 2007-08-17)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\console.exe (315392, 2008-01-01)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\console.h (14, 2007-08-06)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\console.rc (30660, 2008-01-01)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\consoleview.cpp (11566, 2008-01-01)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\consoleview.h (1899, 2007-12-04)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\filemgr.cpp (26024, 2008-01-01)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\filemgr.h (5365, 2007-12-29)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\infect.bat (243, 2007-12-12)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\inputdlg.cpp (179, 2007-12-19)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\inputdlg.h (3164, 2007-12-30)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\lz77.c (14070, 2007-08-31)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\maindlg.cpp (30914, 2007-12-30)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\maindlg.h (5986, 2007-12-30)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\mainfrm.cpp (9910, 2007-12-20)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\mainfrm.h (5987, 2007-12-20)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\md5.c (10661, 2007-12-22)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\md5.h (2351, 2007-12-22)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\ntdll.lib (301770, 2000-05-24)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\ntshell.c (142118, 2008-01-01)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\ntshell.dsp (4299, 2007-12-23)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\ntshell.dsw (730, 2007-08-06)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\ntshell.h (8718, 2007-12-26)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\ntshldr.asm (4985, 2007-12-31)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\ntshldr.exe (4096, 2007-12-31)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\pack.bat (305, 2007-12-30)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\portproxy.cpp (10123, 2007-12-30)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\portproxy.h (4069, 2007-12-30)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\procmgr.cpp (10593, 2007-12-30)
08117nc\结合内核和病毒技术的最新远程控制软件ntshell v1.0(开源代码)\procmgr.h (2776, 2007-12-24)
... ...

这是一个免费开源的远程控制软件,源码仅供学习参考,请勿用于非法用途。。。。。。 功能特点: 1.提供CMDSHELL、文件管理、进程管理、端口***(未完成)、屏幕捕获和一些其它功能 2.可感染32位PE文件,感染后可选择在宿主进程空间中运行(无进程)或创建新进程运行, 在宿主进程中运行还可选择端口劫持,即复用宿主所打开的端口,感染不影响宿主正常运行 3.用到了一些内核技术,包括活动进程链脱链(隐藏进程),与ICESWORD相同的进程强杀方 法(能杀掉一些杀毒软件的进程),Ring0打开文件(用于感染正在运行的可执行文件), 2000/xp下采用无驱Ring0 4.同时支持正向连接和反向连接,服务端和控制端均可接受管理多个连接 感染文件方法:ntshell.exe -infect C:\test.exe ntshell.exe先用生成服务端生成 安装成系统服务:ntshell.exe -install 服务移除:ntshell.exe -remove 代码编译环境:Windows XP SP2 + VC6.0 服务端采用纯C编写,VC直接编译 控制端为C++和WTL,需在VC中加入WTL支持才能编译 如果您发现BUG或是有什么好的建议,请发送mail给我:ktwyz@163.com 注:由于没时间做兼容性测试,一些内核操作可能导致系统蓝屏,测试前请先保存好数据 注2:该版本尚未加入驱动支持,故暂时无法在2003下使用Ring0的全部功能

近期下载者

相关文件


收藏者