1581, 19/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   havu
   http://havu.tistory.com
   Çѹ°°£ ¾Ç¼ºÄÚµåºÐ¼®

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=1909 [º¹»ç]


-----------------------------------------------------------netbus-------------------------------------------------------


///////////////////////////////////////////////////////
patch.exe
///////////////////////////////////////////////////////

°¢Á¾ ¶óÀ̺귯¸®¸¦ ·ÎµåÇÔ

C:\WINDIOWS\patch.ini ÆÄÀÏÀ» »ý¼º

C:\WINDIOWS\patch.exe ÆÄÀÏÀ» »ý¼º(°°ÀºÆÄÀÏ)

C:\WINDOWS\KeyHook.dll ÆÄÀÏÀ» »ý¼º
-> ¿ø·¡ Á¸Àç ÇÏÁö ¾Ê´Â ¶óÀ̺귯¸®·Î ³Ý¹ö½º ¼­¹ö ½ÇÇà½Ã¿¡ »ý¼ºµÈ´Ù.


12345,12346 ¹ø Æ÷Æ®¸¦ ÀÌ¿ëÇØ Åë½ÅÇÔ


HKLM\System\CurrentControlSet\Control\SafeBoot\Option

À§ »çÇ×À»  º¯°æÇÏ´Â °ÍÀ¸·Î º¸¾Æ ¾ÈÀü¸ðµå ºÎÆÃÀ» ¸·´Â °ÍÀ¸·Î º¸ÀÓ


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\patch

->½ÃÀÛÇÁ·Î±×·¥¿¡ µî·Ï

///////////////////////////////////////////////////////

-----------------------------------------------------------beast--------------------------------------------------------
**¼Ò´Ð°ÔÀÓ ÆÄÀÏ°ú beast ¼­¹öÆÄÀÏÀ» bind ÇÑ °æ¿ìÀÔ´Ï´Ù.


///////////////////////////////////////////////////////

sonic3k (server + sonic3k)

///////////////////////////////////////////////////////

process create ¸¦ ÅëÇØ

C:\DOCUME~1\admin1\LOCALS~1\Temp\server.exe

C:\DOCUME~1\admin1\LOCALS~1\Temp\SONIC3K.EXE

À§ µÎ°³ ÆÄÀϵéÀ» »ý¼ºÇÑ´Ù.



///////////////////////////////////////////////////////

C:\DOCUME~1\admin1\LOCALS~1\Temp\SONIC3K.EXE

//////////////////////////////////////////////////////

bind ½ÃŲ ¼­¹öÆÄÀÏÀÌ ºÐ¸®µÈ Á¤»óÀûÀÎ ÆÄÀÏ·Î º¸ÀÓ

//////////////////////////////////////////////////////

C:\DOCUME~1\admin1\LOCALS~1\Temp\server.exe

//////////////////////////////////////////////////////

µ¿Àû ¶óÀ̺귯¸®¸¦ ·ÎµåÇÏ°í
-> ¹«°á¼º °Ë»ç°á°ú ¶óÀ̺귯¸®´Â °ÇµéÁö ¾ÊÀ½

svchost.exe¸¦ C:\WINDOWS Æú´õ¿¡ »ý¼º

¸í·ÉÇÁ·ÒÆ÷Æ®(cmd)¸¦ ÅëÇØ ÀÚ±âÀÚ½ÅÀ» »èÁ¦ÇÔ

//////////////////////////////////////////////////////

C:\WINDOWS\svchost.exe

//////////////////////////////////////////////////////

mssock.dll ¶óÀ̺귯¸®¸¦ ÅëÇØ ³×Æ®¿öÅ©Åë½Å

msgdho.com ÆÄÀÏÀ» ½ÃÀÛÇÁ·Î±×·¥¿¡ µî·Ï
-> ms****.com (**** ºÎºÐÀº ·£´ý)
msrlec.com ÆÄÀÏÀ» ½ÃÀÛÇÁ·Î±×·¥¿¡ µî·Ï

/* process monitor ÀÇ Boot Logging ±â´É
   (Options - Enable boot logging) À» ÀÌ¿ëÇØ
   ºÎÆýà ·Î±×¸¦ ³²°ÜÁØ´Ù. ±×¸®°í ÀçºÎÆÃÀ» Çؼ­
   ÀúÀåÀ» ÇÏ°í ½ÇÇàÀ» Çؼ­ ÀúÀå ÈÄ ºÐ¼® ½ÃÀÛ*/

//////////////////////////////////////////////////////

msgdho.com

//////////////////////////////////////////////////////

ºÎÆ÷α׸¦ ºÐ¼®ÇÏ¿© msgdho.com ¸¦ ÇÊÅÍ

Àç ºÎÆýà ½ÇÇàÀ̵ÇÁö¾Ê´Â svchost.exe ¸¦ ½ÇÇà½ÃÄ­´Ù

///////////////////////////////////////////////////////

msrlec.com

///////////////////////////////////////////////////////

³×Æ®¿öÅ© Åë½Å¿¡ ÇÊ¿äÇÑ ¶óÀ̺귯¸®¸¦ ·ÎµåÇÔ

ws2_32.dll
mswsock.dll
wsock.dll

msgdho.com °¡ Á¤»óÀûÀÎ ½ÇÇàÀÌ ¾Æ´Ò°æ¿ì ´Ù½Ã½ÇÇà½ÃÄÑÁÜ




»ç¿ë Åø : ÇÁÀÍ,ÇÁ¸ð

  Hit : 7476     Date : 2011/12/26 06:48



    
BrokenPipe ¿Í ³Ý¹ö½ºµµ ²Ï º¹ÀâÇÏ°Ô ¼³°èµÈÅøÀÌ¿´±º¿ä
ÀߺýÀ´Ï´Ù
2011/12/27  
jsw2604 ¾ðÁ¦ Çѹø ¼ÒÄÏ ÇÁ·Î±×·¡¹Ö ¹è¿ö¼­ ¸¸µé¾îºÁ¾ß°Ú³×¿ä. 2011/12/28  
havu BrokenPipe // Keyhook.dll À» »ìÆ캸´Ï Å°·Î±ë ±â´ÉÀ» Çϴ°ÍÀÌ´õ¶ó±¸¿ä. WM_MOUSE,WM_KEY ¸¦ ÀÌ¿ëÇØ ³ª¿Â ÀÎÀÚ¸¦ patch.exe ÇÚµé·Î º¸³»°í, patch.exe ´Â ÇØÄ¿ÇÑÅ× º¸³»±¸¿ä 2011/12/28  
craft ¼Ò½º°¡ ÀÖÀ¸½Å°Ç°¡¿ä?? 2011/12/29  
havu craft // ¼Ò½º¾ø½À´Ï´Ù. ¸®¹ö½Ì/¾Ç¼ºÄÚµåºÐ¼® À» ÅëÇØ ¾Ë¾Æ³½°ÍµéÀ̶ø´Ï´Ù^^; 2011/12/31  
craft ¾Æ ±×·¸Äï¿ä~ 2012/01/06  
seon0823 ´ë´ÜÇϽÉ... ¤¾¤¾ 2012/01/17  
micro40 ³ªµµ ¾ðÁ¨°£ ²À.... 2012/05/27  
1221   ÇïÇÁ¹Ì Á»[5]     ÇØÄѽºÄð
04/18 6197
1220   cisco ios ¼ÒÇÁÆ®¿þ¾î cli [1] ÀÌ±Û ¿Ã·ÁµÎµÇ³ª...???     ij·²¸°
04/27 9200
1219   Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î...±×¸®°í ºÒ°¡´ÉÇÑÀÏ?[16]     ¾ÆÀÌÇÁ¸®µå
01/11 9858
1218   cmd [¸í·ÉÇÁ·ÒÇÁÆ®] ·Î ÇØÄ¿½ºÄðÁ¢¼Ó¹æ¹ý[30]     HackerMapia
01/12 12177
1217   CMD ³×Æ®¿öÅ© °ü·Ã ¸í·É¾î ¸ðÀ½[6]     themafia
11/26 66881
1216   CMD ¿ë¾î[8]     Áö±Ý
12/24 7624
1215   cmosºñ¹Ð¹øÈ£ Ǫ´Â ¹æ¹ý[25]     idl0521
12/29 20118
  Çѹ°°£ ¾Ç¼ºÄÚµåºÐ¼®[8]     havu
12/26 7475
1213   Çѹø À̹ø¿¡´Â ÄûÁ ³»º¼°Ô¿ä(c¾ð¾î)[10]     chenkim4
08/28 7536
1212   CodeEngn 1~20¹ø Ç®ÀÌ[3]     gh0st
01/07 7562
1211   Collision Domain & Broadcast Domain[2]     Mach
04/17 7073
1210   ÇÔ¼öÀÇ ±â´É¿¡ °üÇÏ¿©     ÄÁƼ´º
05/31 6961
1209   CPU ·¹Áö½ºÅÍÀÇ Á¾·ù ¹× ¿ëµµ ¼³¸í[2]     kite7062
09/23 10812
1208   CRT Functions ¿¡ ´ëÇÑ ÀÌÇØ     HongMK900
08/13 7577
1207   csrf °ø°Ý[3]     gohy032
04/24 8392
1206   CTF »çÀÌÆ®[1]     koreal33t
09/06 4568
1205   Çö¿ª ±³À°ÄÁ¼³ÅÏÆ®°¡ Á¤º¸º¸¾ÈÀü¹®°¡ Áö¸ÁÇÏ´Â Çлýµé¿¡ ´ëÇØ Áø·Î¿¡´ëÇØ Ãæ°íÇÒ Á¡[6]     nejinn
12/24 6281
1204   C°è¿­ ¾ð¾î ½ÇÇàÈÄ¿¡ µµ½ºÃ¢ À¯ÁöÇϱâ[4]     i4mjuno
01/23 6483
1203   C°­ÁÂ;;¶ó ÇÒ°ÍÀÕ³ª?[1]     ±«µµjs
07/03 11331
1202   C·Î ¸¸µç »ç°Ý°ÔÀÓ(ÁÖ¼®´Þ¾Æ³ùÀ½)[13]     whqkdnf000
01/15 16491
[1]..[11][12][13][14][15][16][17][18] 19 [20]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org