黑客渗透 金融劫持 BC域名跳转
18.9K subscribers
1.9K photos
19 videos
2 files
167 links
金融股民渗透国内app,海外网站app,入侵后台,脱裤数据库, dns劫持 服务器进入等等
破解网站app软件技术等等 黑客技术咨询
@hacker_HouZiM
Download Telegram
我们需要DLLMessageBoxA中函数的地址User32。首先,我们需要获取 DLL 的句柄,User32这可以通过使用该LoadLibrary函数来实现。然后,我们将使用该句柄GetProcAddress来检索函数的地址。获取到地址后,我们可以将其复制到 shellcode 中,以便调用该MessageBoxA函数。
接下来,我们需要动态分配一个缓冲区来存储 shellcode 本身,以便我们可以用正确的值(即 OEP 和MessageBoxA地址)来修改 shellcode 函数中的占位符值。
在这两个 for 循环中,我们尝试0xAAAAAAAA在 shellcode 中找到占位符(),并将其替换为所需的值。它们会遍历 shellcode 缓冲区,如果找到占位符,就会将其覆盖。这两个循环的顺序不能互换,必须保持这个顺序,稍后在查看 shellcode 函数时,我们会明白其中的原因。
现在 shellcode 已经编写完成,我们可以使用它将其注入到映射文件中memcpy。记住,我们之前用 . 保存了代码洞穴的偏移量dwPosition;这里我们用它来计算从文件开头(即 .lpFile指向的位置)开始的偏移量。我们只需复制 shellcode 缓冲区,大小与 shellcode 本身相同即可。
VirtualSize我们需要更新一些头部信息中的值。需要修改节头成员,使其包含 shellcode 的大小。我们还希望该节可执行,以便 shellcode 可以正常运行。最后,AddressOfEntryPoint需要将其指向 shellcode 隐藏的代码洞穴的起始位置。
这里有两个函数:ShellcodeStartshellcode_sizeshellcode_length 。之前,我们通过从 shellcode_length 的函数地址中减去 shellcode_length 的函数地址来ShellcodeEnd计算 shellcode 的大小。`shellcode_length`函数的唯一作用是标记 shellcode 的结束。ShellcodeStartShellcodeEndShellcodeEnd

渗透爬虫软件 资源采集 劫持域名 提取抓料子 六合·色站·彩票·博彩·金融 接渗透拿站,各大网站数据-拖库-提权联系 域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
程序的目的是要把所有 URL 对应的 html 正文部分保存到本地,然后利用 pdfkit 把这些文件转换成一个 pdf 文件。我们把任务拆分一下,首先是把某一个 URL 对应的 html 正文保存到本地,然后找到所有的 URL 执行相同的操作。
用 Chrome 浏览器找到页面正文部分的标签,按 F12 找到正文对应的 div 标签: <div class="x-wiki-content">,该 div 是网页的正文内容。用 requests 把整个页面加载到本地后,就可以使用 beautifulsoup 操作 HTML 的 dom 元素 来提取正文内容了。
具体的实现代码如下:用 soup.find_all 函数找到正文标签,然后把正文部分的内容保存到 a.html 文件中。
def parse_url_to_html(url):
   response = requests.get(url)
   soup = BeautifulSoup(response.content, "html5lib")
   body = soup.find_all(class_="x-wiki-content")[0]
   html = str(body)
   with open("a.html", 'wb') as f:
       f.write(html)

第二步就是把页面左侧所有 URL 解析出来。采用同样的方式,找到 左侧菜单标签 <ul class="uk-nav uk-nav-side">
因为页面上有两个uk-nav uk-nav-side的 class 属性,而真正的目录列表是第二个。所有的 url 获取了,url 转 html 的函数在第一步也写好了。
最后一步就是把 html 转换成pdf文件了。转换成 pdf 文件非常简单,因为 pdfkit 把所有的逻辑都封装好了,你只需要调用函数 pdfkit.from_file

渗透爬虫软件 资源采集 劫持域名 提取抓料子 六合·色站·彩票·博彩·金融 接渗透拿站,各大网站数据-拖库-提权联系 域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
我们的方法是针对可执行文件的最后一部分,在其中注入我们自己的代码执行,然后再跳回原始代码。图展示了这一过程
由于采用了这种感染方法,程序将保持完整,并且由于我们将把 shellcode 注入到文件的现有空白区域中,文件大小不会改变,从而降低怀疑度,这对于恶意软件的生存至关重要。
感染者将负责通过将 shellcode 注入到目标应用程序的最后一个部分来修改目标应用程序。以下是伪代码:
现在让我们看看如何用代码来实现这一点。
:为了保持代码的简洁性和可读性,我将不包含错误检查。
我们将设计一个程序,使其能够从命令行接收目标文件。
首先,我们需要使用CreateFile具有读写权限的函数获取文件句柄,以便能够从文件中读取数据和向文件中写入数据。我们还需要获取文件的大小,以便进行后续操作。
CreateFileMapping函数会创建一个指向映射的句柄。我们需要指定读写权限(与之前相同CreateFile),以及映射的最大大小,即文件的大小。获取文件映射的句柄后,我们就可以创建映射本身了。该MapViewOfFile函数会将文件映射到我们的内存空间,并返回指向映射文件起始位置的指针,也就是文件的开头。这里我们将返回值强制转换为指向字节的指针,这与无符号字符值相同。
在接下来的部分中,我们需要确保目标文件是合法的 PE 文件,因此我们需要验证其MZ签名PE\0\0。我已经用另一个文件中的单独函数完成了这项工作。
一旦我们验证了目标文件适合感染,就需要获取原始入口点 (OEP),以便在 shellcode 执行完毕后跳转到该入口点。这里,我们还会通过 shellcode 的开头减去结尾来计算 shellcode 的大小。稍后我会展示这些函数的具体实现,届时会更容易理解。
我们pish从前一个代码段中获取了指向上一个代码段头部的指针。利用头部信息,我们可以计算出起始位置,即指向该代码段开头的位置,然后我们将以文件大小作为停止条件dwPosition,读取到文件末尾。dwFileSize

渗透爬虫软件 资源采集 劫持域名 提取抓料子 六合·色站·彩票·博彩·金融 接渗透拿站,各大网站数据-拖库-提权联系 域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
各种灰产盘口破解提权 app包库
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
定位到的那个函数代码以及同一层的代码全都贴到发条is里,给函数定义个名字,定义一个空的varn=0,调用定义的函数,传入123456执行代码获得了加密的返回值,与浏览器的结果一致,逆向完成
金融股民渗透国内app,海外网站app,入侵后台,说裤数据库,dns持服务器进入等等
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
美国精聊料 效果很不错。
DNS 反射攻击进行 DDoS 攻击。作者通过解释 DNS 原理以及示例代码演示,使用一个比喻来解释DNS反射攻击,让读者更容易理解攻击原理。建议网站服务器采取预防性的防御方法,如使用高防CDN分散攻击流量,以及对域名服务器实施源IP认证来避免伪造IP地址的攻击。文章结束提供了相关参考链接供读者进一步了解DNS放大DDoS攻击。
DNS流量转流量持持跳转运营商持域名跳转!
适合以下这几种行业!
各种灰产盘口破解提权 app包库
六合·色站·彩票·博彩·金融
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM