找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 9580|回复: 4

灰鸽子使用方法详细说明~~~是人看了都会用鸽子~~

[复制链接]

780

主题

1118

回帖

5556

牛毛

二级牛人

积分
5556
发表于 2006-10-5 15:08:38 | 显示全部楼层 |阅读模式 来自 上海市宝山区
[ post] 灰鸽子使用方法详细说明~~~是人看了都会用鸽子~~
  
灰鸽子第一章:软件相关介绍:
灰鸽子 [VIP
专业版]
1.只用一个端口来传输所有通讯数据!普通同类软件都用到了两个或两个以
上的端口来完成!
2.支持可以控制Internet连接共享、HTTP透明代理上网的电脑!软件智能读
取系统设定的代理服务器信息,无需用户设置!
3.无需知道服务端IP,自动上线功能让服务端自动上线报道!灰鸽子专用的
上线系统无需您注册免费域名才能使用,同时也提供了备用上线方式,在我们的专
用上线系统出现故障时,您可以使用备用上线方式来使用自动上线功能。在使用
专用上线系统时,你还可以控制远程电脑通过Socks5代理来中转自动上线。
4.自动上线可以在第一次设置分组,自定义上线图像,上线备注等,这样都
可以让你轻而易举的找到目标主机,同时设置连接密码保证了服务主机的安全性
!同时具用牵手版的搜索符合条件主机的功能:
a.从主机窗口筛选:可以列出只有某个窗口的一批主机,可以轻松找到哪些人
在玩某个游戏!
b.从主机进程筛选:可以列出运行了某个程序的一批主机,例如QQ.exe,就可
以找到打开了QQ的自动上线主机有哪些了!
5.文件管理:管理远程电脑的文件系统,支持复制、粘贴、删除,断点下载、
上传文件或文件夹,文件内容均以加密方式传输,确保通讯的安全性.
6.远程控制命令:包括远程系统信息、剪切板信息、进程管理、窗口管理、
键盘记录、服务管理、管理管理、MS-DOS模拟、代理服务控制!
7.注册表编辑器:可以像操作本机注册表一样的编辑远程注册表。
8.常用命令广播,让你控制主机众多主机更多的方便!详细的在线主机线表
显示了:主机IP地址,地址位置,电脑名称,系统版本,备注等信息,
9.除了具有语音监听、语音发送,还有远程视频监控功能,只有远程计算机
有摄像头,且正常打开没有被占用,那么你可以看到,远程摄像头捕获的图片!还
可以把远程摄像头捕获的画面存为Mpeg-1格式.远程语音也可以录制成Wav声音文
件。
10.可以设置服务端开放Socks5代理服务器功能和HTTP代理服务功能!无需第
三方软件支持!支持Windows9x/ME/2000/Xp/2003。
11.软件附带有四款实用工具:
  
a. EXE工具 : 可以修改任何EXE文件图标,支持真彩色!
  b. 内网端口映射器 :
它允许你将局域网内的服务映射到internet上,使
你在局域网内部也能使用自动上线功能!
  c. FTP服务器 :
可以开本机FTP服务!
  d. Web服务器 : 可以建立一个简单的Web服务器!
12.服务端程序在 Windows 2000 /
xp / 2003
可以以服务启动,支持发送多
种组合键,比如:Ctrl+Alt+del等等,适用于管理服务器主机!远程屏幕捕获还可以
录制为Mpeg-1文件格式.
13.全中文友好操作界面,让你一目了然,漂亮皮肤让使用时也倍感亲切!
功能简单介绍:
【1】对远程计算机文件管理:模枋 Windows
资源管理器,可以对文件进行复制
、粘贴、删除,重命名、远程运行等,可以上传下载文件或文件夹,操作简单易用

【2】远程控制命令:查看远程系统信息、剪切板查看、进程管理、服务管理、共
享管理!
【3】捕获屏幕:不但可以连继的捕获远程电脑屏幕,还能把本地的鼠标及键盘传
动作送到远程实现实时控制功能!
【4】视频语音,可以监控远程摄像头,还有语音监听和发送功能,可以和远程主
机进行语音对话!
【5】telnet(超级终端).
【6】注册表模拟器:远程注册表操作就像操作本地注册表一样方便!
【7】命令广播:可以对自动上线主机进行命令广播,如关机、重启、打开网页,
筛选符合条件的机等,点一个按钮就可以让N台机器同时关机或进行其它操作!
【8】服务端以服务方式启动,支持发送多种组合键,可以轻松管理远程服务器!
【9】专用的自动上线系统,直接使用灰鸽子注册ID即可实现远程服务端自动上线

【10】多种自动上线方式:专用上线、DNS解析域名、固定IP等,用户自由选择!
注册灰鸽子软件后享有:
⒈享用软件的所有功能,没有任何限制!
⒉能使用对应的灰鸽子注册版本,能得到此版后期修正的正式版本!
⒊可以使用我们的专用上线系统,无需其它域名和空间支持!
⒋得到我们更好的技术服务!
注:[VIP版]
包括 VIP2005、Version 1.2、Version 2.0
!
[企业版]用户只能使用企业版!不能使用其它版本!
5.加入会员后,会自动加入官方论坛。享受官方技术支持
灰鸽子第二章:好马配好鞍,服务端正确配置。
灰鸽子是一款要交钱的软件,也就是说,你使用VIP版的话是要交给作者每年几十
块钱的使用费(不作任何评论)
因此网上也就有很多高手破解灰鸽子,让灰鸽子可以不用到灰鸽子的官方网站进
行验证,从而可以不用交钱就可以使用,
相关版本有:影子鹰破解专用版,爱儿破解版,以及华夏黑客联盟的灰鸽子
sunray破解版。
今天我们就用"灰鸽子sunray破解版"来向大家详细解析这款木马的服务端配置方
式,只可实验,不可做坏事,大家不喜欢请跳过这一章。
第一节:未雨绸缪,实验准备。
  
第一,关闭杀毒软件,这点不用我说了吧~~~因为是木马,下载了之后如
果杀毒软件监控开着的话肯定会被删除的。
第二,当然是下载灰鸽子的软件啦~~~上网找,有很多~~~
第三,申请一个免费的主页空间,为什么要呢?因为灰鸽子是可以反弹
式链接的,也就是说,服务端通过登陆你的主页的特定文件就可以主动连接到你
的电脑让你控制了。(这一点,等一下会详细解说)
第二节:实战开始。
把我们刚才下来的文件解压到某个文件夹,记住,不要改文件夹的名字,后面会
用到。
解压的文件里面有以下几个文件:
H_Client.exe
这个是客户端的主要文件,可以配置文件,生成服务端,可以远
程控制客户端。
http.exe
这个是本地http服务器,因为我们的灰鸽子是破解版的,通常正式版
的灰鸽子会到官方的服务器上去验证你的软件是否正版,所以这个软件就是用来
在本机子上建一个服务器,骗过软件的,从而达到破解的目的。
sunray.exe
这个里面其实也就只是一个host,它把http://www.huigezi.com
个网站的域名本地解析到本机,而不是解析到官方网站。
vip_2005_0113.rar
这个是验证的软件,当我们的软件解析到本机的时候它就会
下载这一个到客户端,用来验证用的。
其它的文件还有config2005.asp,Operate.ini
还有四个文件夹,他们分别是
(dat images login
sound)我也不知道什么用的。应该是配置用的。
第一步:在你的电脑上新建一个ip.txt的文本文件,内容如下:
http://huigezi212.126.131.43:8000end
其中212.126.131.43这个是我的电脑IP地址,8000是连接的端口,你可以把它写
成你自己的IP地址,端口一般不要去改动,然后把这个文件上传到你刚才申请的
空间,如果你的电脑是动态IP的话,那你就要经常更新这个文件的内容,然后上传
到空间,它的目的是客户端上线的话就会去这个网站读取这个文件,然后主动和
你取得连接。
第二步,首先运行
sunray.exe,然后运行 http.exe
点开始服务!
第三步,运行客户端,也就是H_Client.exe这个文件,
点击“自动上线”选项,有几个要点要说的,
1)“备用自动上线,URL转向域名或网页文件,这里呢,填写你刚才申
请到的网站空间地址和ip.txt,比如http://你的网站地址/ip.txt
(当然,如果你是固定IP的话呢,可以写你的IP地址,那么前面的申请空间,上传文件几步可以省略)
2)
“自动连接密码”,这个是表示你可以连接到的电脑所要用到的密
码,如果为空的话,也没什么大不了的,顶多就是别人也可以用你的“肉鸡”
3)“配置说明”建议你把“只使用备用自动上线”前的勾打上,因为我
们的软件是破解版的,官方的那个服务器我们是用不了啦~~~
4)“用户名称”“用户密码”这两个地方乱填些数字进去就行了,破解
版用不了正式版的服务器的,它是服务器用来验证软件是否“正版”用的。
“安装选项”选项卡,建议修改一下名字,以免被发现,其它的自己看
着办,看着喜欢就选吧~~~^_^
“启动项”这个很重要,建议你修改一下名字,它主要是服务端随系统
自动启动用的,也是自己看着办。其中的“生成服务”这一项是为了达到隐藏用
的,这也是我们经常说的手工清除木马的关键。也是长期以来很多人说无法清除
灰鸽子的原因,因为它写成了服务,这个的优先级是系统级的,所有使用这台电
脑的用户都会启动木马。
“代理服务”,嘻嘻,就是你控制的电脑可以给我们做为一台代理服务
器,说不定人家公布出来的代理服~务器地址有一部分是这些电脑的哦~~~
“高级选项”这里主要是用来对付杀毒软件和防火墙用的,默认是插入
IEXPLORER,启动隐藏文件隐藏插入的IE进程,以及使用UPX压缩,这里就不用去
改它的,默认就行。
"服务器图标”是用来伪装用的,你自己选项自己喜欢的图标吧~~~
配置好了就点击生成服务器,软件会优先从官方验证,但没效,出错了后就从本
地服务器验证,这就是我们要本机建http服务器的原因。好了,到此,服务端就
生成了,不要运行它,运行了你就会中木马的,(不准做坏事)
软件使用方法:当别人中了你的木马后,它会从你的网站读取ip.txt这个文件,
然后主动连接到你的电脑,如果你此时也打开了客户端的话,连接建立成功,你
可以控制这台电脑了。具体有什么内容你自己摸索,
如果你是动态IP地址的话,那么你要每次把新的ip.txt上传到网站上去~~~
灰鸽子第三章:服务端工作方式:
灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门
的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门
都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在
合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事
,灰鸽子就成了很强大的黑客工具。这就好比火药,用在不同的场合,给人类带
来不同的影响。对灰鸽子完整的介绍也许只有灰鸽子作者本人能够说清楚,在此
我们只能进行简要介绍。
灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服
务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动
连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称
,进程隐藏方式,使用的壳,代理,图标等等。
服务端对客户端连接方式有多种,使得处于各种网络环境的用户都可能中毒
,包括局域网用户(通过代理上网)、公网用户和ADSL拨号用户等。
下面介绍服务端:
配置出来的服务端文件文件名为G_Server.exe(这是默认的,当然也可以改

23

主题

131

回帖

499

牛毛

一级牛人

积分
499
QQ
发表于 2006-10-20 08:07:38 | 显示全部楼层 来自 广东省深圳市宝安区
汗一个,真全啊

2

主题

118

回帖

149

牛毛

一级牛人

积分
149
QQ
发表于 2009-5-24 17:15:13 | 显示全部楼层 来自 山西省太原市
是个高人。,

25

主题

166

回帖

250

牛毛

一级牛人

黑与红的对白

积分
250
QQ
发表于 2009-7-19 00:12:55 | 显示全部楼层 来自 上海市
支持下

0

主题

23

回帖

42

牛毛

初生牛犊

积分
42
发表于 2012-4-6 15:15:08 | 显示全部楼层 来自 江苏省南京市
看了楼主的帖子,不由得精神为之一振,自觉七经八脉为之一畅,七窍倒也开了六巧半,自古英雄出少年,楼主年纪轻轻,就有经天纬地之才,定国安邦之,武汉癫痫医院,智,古人云,卧龙凤雏得一而安天下,而今,天佑我大中华,沧海桑田5000年,中华神州平地一声雷,飞沙,走石,大舞迷天,朦胧中,只见顶天立地一金甲天神立于天地间,这人英,武汉癫痫病医院,雄手持双斧,二目如电,一斧下去,混沌初开,二斧下去,女娲,造人,三斧下去,小生倾倒.得此大英雄,实耐之幸也,民之福也,怎不叫人喜极而泣.......古人有少年楼主说为证,少年之楼主如红日初升,其道大光;河出伏,武汉癫痫医院,流,一泻汪洋;潜龙腾渊,鳞爪飞扬;乳虎啸谷,百兽震惶;鹰隼试翼,风尘吸张;奇花初胎,皇皇;干将发硎,有作其芒;天戴其苍,地履其黄;纵有千古,横有八荒;小生对楼主之仰慕,如滔滔江水连绵不绝,海枯石烂,天崩地裂,永不变心.
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-28 15:58 , Processed in 0.168283 second(s), 55 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表