简单谈谈跳板的隐藏

文章作者:HENRY 影子鹰安全网络

snake的skserver做的sock5跳板的服务名称是SkServer,对它有了解的人一看服务列表就知道电脑已经被装了代理,我常常入侵一些服务器后,发现上面有服务SkServer,就知道有同行装了代理跳板,现在我介绍一些经验:
一、更改skserver做的sock5跳板的服务名称:
  1.用UltraEdit以16进制方式打开SkSockServer.exe。
  2.查找SkServer,将它们全部替换为8位的英文字母,比如AreaEach(只是举例子作参考,自己可以改成自己想要的,注意要8位,而且单词首字母大写) 。
  3.查找Snake SockProxy Service,将其替换为23位的英文、数字、空格或者汉字等。
  4.把skSockServer.exe改名。
  5.启动时用你修改后的名字,例如 AreaEach
    net start AreaEach
二、修改端口:
  1.用UltraEdit以16进制方式打开SkSockServer.exe。
  2.SkServerv1.09默认的UDP端口是1025,所以相应修改0104就行!!
  只要找到:
  00003720h: 14 66 C7 44 24 10 02 00 89 44 24 18 BE 01 04 00 ; ( V1.09)
  看到01 04了吧,把01 04改成 A0 0F 。(说明:因为数据是16进制的,A0 0F 代表4000)
三、防被杀毒软件杀:
  压缩,加壳,例如ASPACK等。

你可能感兴趣的:(职场,休闲,跳板隐藏)