黑暗天使 2.41命令行版使用说明

所属分类: 网络安全 / 工具使用 阅读数: 152
收藏 0 赞 0 分享
黑暗天使 2.41命令行版使用说明相对2.3的改变:1、增加了udp数据报连接方式,使没有独立ip 的用户也可以连接到黑暗天使服务器端。2、增加了逆向连接功能(端口反弹)。3、修改安装2.3后本地连接图标消失的问题。4、启动报告只有在可连接地址改变后才发。5、黑暗天使服务器端弹出的端口从60006改为27,因此2.3和2.41的客户端不能混用。6、修改了2.3有时不能卸载的问题。7、增加了稳定性。8、即使建立连接后用fport也查不到木马开的端口。其它的请参考黑暗天使2.3的使用说明,在http://yyt_nh.home.chinaren.com上有。下面主要介绍连接方式的使用:在弹出菜单的连接方式子菜单中,有三个选项:icmp reply数据包、udp数据包和逆向连接。 icmp reply数据包就是指所有的命令都以icmp reply包发送,由于一般的防火墙都不堵塞icmp reply数据报,因此成功的机会比较大,但是由于它不能穿透代理服务器,因此没有独立ip的用户不能使用这种方式(比如教育网内或网吧里通过sygate或windows 2000作NAT连到internet的用户就不能使用这种连接方式去连接中了木马的机器)。 udp数据包可以穿透代理服务器,正好弥补了icmp reply数据包的不足,如果你没有独立的ip,就只能用这种方式连到中木马的机器上,由于这种数据包容易被防火墙堵塞,因此成功的机会比icmp reply包要小。 逆向连接就是指由中了木马的机器发出连接请求连到你机器开的端口上,由于一般防火墙不会堵塞机器向外的连接请求,这种方式的成功机会比较大,不过只有有独立ip的用户才可以使用这种方式。这种方式可以结合上两种方式使用。注意:1、用逆向连接时,运行editdk机器的80端口不能被占用,比如web服务器一定要关掉,不然中木马的机器就会连到web服务器上而不是黑暗天使客户端!!!2、用逆向连接连不上时,弹出的命令行端口不会自动关闭,请用Ctrl+C关闭窗口。3、运行“连接到DKAngel”菜单项弹出命令行窗口后,要按一下回车键才能登录到目标机器。建议:1、 对于有独立ip的用户,推荐使用icmp reply数据包的逆向连接方式,如果不行,再用icmp reply数据包的非逆向连接方式,顺序不要相反,否则可能连接不上。2、 对于没有独立ip的用户,就只能使用udp数据包的非逆向连接方式了。常见问题:1、Q:dkclent.exe文件是用来干什么的? A:dkclient.exe在正常连接时是用来连接到dkangel服务器端,逆向连接时是用来开端口,等达中木马机器的连接。2、Q:udp连接方式是这么一回事? A:udp连接也不开端口,服务器端是通过监听网络来接收udp数据报的,只有收到特定的udp数据报才开端口。3、Q:中木马机器的ip地址是怎么得到的? A:服务器地址的得到是通过邮件传递给客户端的。4、Q:email 设置中的域名是干什么的? A:域名是发信时helo命令用的,作用不大。作者:☆yyt_hac☆ 下载地址:http://www.tytxy.com/download
更多精彩内容其他人还在看

如何给你的木马换一个图标 (原创)

我也不费话了因为没有工夫所以只是简单的写了一下 希望学会! 准备工具: 1. 黑洞2001(也可以用别的) 2. 文件捆绑机exe2to1(黑洞作者的新作品) 3. 窃图精灵1.0 4. noskynet 或黑毒克星 注意这些软件到我的网站都可以下载到! 好了!下载完了这些工具我
收藏 0 赞 0 分享

木马病毒的通用解法

由于很多新手对安全问题了解不多,所以并不知道自己的计算机中了“木马”该怎么样清除。虽然现在市面上有很多新版杀毒软件都可以自动清除“木马”,但它们并不能防范新出现的“木马”程序,因此最关键的还是要知道“木马”的工作原理,这样就会很容易发现“木马”。相
收藏 0 赞 0 分享

SoftICE for WIN95中文命令解说(十五)

SoftICE for WIN95中文命令解说(十五) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: WL 作用: 打开或关闭本地窗口;设置本地窗口的大小 语法: WL [window-size] 用法
收藏 0 赞 0 分享

黑洞2001正式版使用教程

黑洞2001正式版使用教程 黑洞2001是陈经韬2001年的作品,用于远程控制,是一匹不错的木马,功能比较强大但是有一部分功能因为涉及安全问题所以被去掉了,不过这没有关系,读完了这篇教程你就会完全掌握用黑洞2001掌握远程主机的控制权。这篇教程的攻击性极大,所以只供
收藏 0 赞 0 分享

SoftICE for WIN95中文命令解说(十四)

SoftICE for WIN95中文命令解说(十四) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: VER 作用: 显示SoftICE版本号 语法: VER 用法: 用Loader32的
收藏 0 赞 0 分享

Nmap备忘单:从探索到漏洞利用 第二章 MITM

这是我们的第二期NMAP备忘单,基本上,我们将讨论一些高级NMAP扫描的技术,我们将进行一个中间人攻击(MITM)。现在,游戏开始了
收藏 0 赞 0 分享

Docker构建Web渗透测试工具容器

使用Docker容器,我们可以根据需要创建渗透测试环境或者审计环境。我们也可以将容器作为证据的一部分向客户展示,或者将容器交给客户让他们进行审计
收藏 0 赞 0 分享

隐藏在Windows XP中的28个秘密武器

Windows XP现在大家都在用了,不过,隐藏在它其中的秘密武器可不是人人都找得到,下面就让我带大家来寻找Win XP中的28个秘密武器。  1、免费的系统教程(system32文件夹下)  安装完windows xp后很想马上学习并体验一下它的魅力吗?我们无需再东奔西走去 找
收藏 0 赞 0 分享

初级黑客教学

各位老大//// 本文纯属个人见解 //// 如有不满竟请见谅 qq :249395079 emil:lovewxll@eyou.com1. 扫端口(port) port是一个很重要的东西,如果你知道他所有有开的port的话,那你就可以从某个port开始hackin
收藏 0 赞 0 分享

Telnet的命令模式

除了在Telnet是如何工作的例子介绍的以外,Telnet还有很多的特点。Telnet可发送除了"escape"的任何字符到远程主机上。因为"escape"字符在Telnet中是客户机的一个特殊的命令模式,它的默认值是"Ctrl-
收藏 0 赞 0 分享
查看更多