标签为 Boler 的存档

原创文章 转载时务必注明本站地址cbmland.com
Process Monitor 是我必备系统工具。他来自微软Sysinternals Suite,微软网站上可以下载,他的具体介绍我就不多说了,直奔主题。
通常我们在互联网上使用各种服务需要帐号和密码,而风险也在这里产生。你永远也不知道木马、键盘记录软件可能早已在幕后恭候您密码多时(不要和我说你有多么强的杀毒软件,不懂事的我以前写过一个工具,来制作免杀木马)。就在那一刹那。你的密码已经记录下来发给了幕后黑手,接着。。。
接下来有了密码框的保护控件,但木马要是种到了客户端,密码框的保护控件还能不能正常运作这个就只能让木马说了算。
阅读全文(1332字)

回顾年前的安全作品

记得去年对网络安全正入迷,看了一些关于制作免查杀木马的文章。自己也做了尝试,确实做出了一些不怕杀毒软件的后门和黑客工具,这种方法的要领在于修改木马的特征码,来通过杀毒软件的检测。与加壳来逃避查杀的方法更胜一筹。从根本上解决问题。
但是通过手工修改操作烦琐,而且更致命的是效率极低,通常处理好一个木马通常要耗上一天半天的。于是我尝试着制作工具来处理。有了“Pass Anti Virus”,成了这个工具软件的乳名了。后来更形象用相马有名的“伯乐(Boler)”来命名。通过不断的Debug,不断更新,在2004年9月20日,在互联网上提供了下载(Ver 1.86 Build 920)。
今天我突然想起了这个年前的小工具。打开Google,搜索“Boler 木马”,发现Boler已经上了各大杀毒软件商的查杀列表,报为“Hacktool.TrojGen.Boler”,下载一个,刚准备安装,被卡巴一声尖叫干掉了。还看到了一些关于使用其制作免查杀木马的教程。值得抱歉的是我同步提供下载的chm使用教程有太多网友看不明白。
阅读全文(485字)

本人作品已上<<黑客X档案>>2004.11期介绍.
详见37页–革命 木马免查杀器(Boler).程序附带在光盘酷热工具栏目中.
相关链接
http://cbmland.com/post/5/boler.html

暑假碌碌无为,看奥运看得天昏地暗,幸好中国队表现十分出色.哈哈..说起来我高兴,快超过老美了,还好,暑假里编了小小的东东,可以安慰一下自己,没有渡过一个空虚的暑假.
一个木马免查杀的的傻瓜级工具.他可以帮你的木马变成金戈铁马,不被杀毒软件查杀!所以我命名他为”伯乐”,呵呵.
注意:附带的帮助文件中含有木马实例样本,有可能报有病毒.如果你很介意的话.请不要下载.
为了文档的完整性,请下载后效验文件MD5值。
阅读全文(230字)