PcShare 2005 源代码

PcShare是一款计算机远程控制软件,采用HTTP反向通信,屏幕数据线传输,驱动隐藏端口通信过程等技术,达到系统级别的隐藏。PcShare类似灰鸽子,由于结合了最新的Rootkit技术,用一般的系统扫描软件如Hijackthis等无法检测到PcShare的木马服务信息,最近有泛滥的趋势。下载地址:VipPcShare.rar

ps: 早就泄漏,终于发出来了

 

等待2006,2007 可以参考些设计,学习下

 

远控命令 - Interface; 上线命令 : $Online||软件版本||计算机名||客户注释||操作系统||CPU频率||内存容量||代理端口 (没有的为空) 例如 : $Online||Windows XP Sp2||Computer2202||无||Windows XP Sp2||AMD Althon 2800+||2G||无 (没有的为空) 下线命令 : $OffLine|| ---------------------------------------------------------------------------------------------------------------- 目录- 文件 - 硬盘命令 : ---------------------------------- | |----------原型1 : $GetDir (没有参数1的情况下返回当前主机所有盘符) | |----------原型2 : $GetFolder||[参数1] (列举参数1的目录) | |----------原型3 : $GetFile||[参数1] (列举参数1的文件) 进程命令 : ---------------------------------- | |----------原型1 : $GetProcess|| (没有参数1的情况下返回当前主机所有进程) | |----------原型2 : $KillProcess|| [参数1:进程名] 注册表命令 : ---------------------------------- | |----------原型1 : $GetRegisterRoot|| (没有参数1的情况下返回当前主机注册表根目录) |----------------> $GetRegisterRoot|| {|| ... || ... ||} 返回结果字符串,用||符号封装隔离 | |----------原型2 : $GetRegisterRootValues|| [参数1:项路径] | |----------原型3 : Dos命令 : ---------------------------------- | |----------原型1 : $ActiveDos|| (没有参数1的情况下激活被控端DOS) |----------------> $ActiveDos|| [参数1] 返回结果字符串,或者ERROR | |----------原型2 : $ExecuteCommand|| [参数1] | |----------原型3 : 服务命令 : ---------------------------------- | |----------原型1 : $GetService|| (没有参数1的情况下得到被控端系统服务列表) | |----------原型2 : $ExecuteCommand|| [参数1] | |----------原型3 : 远程监控命令 : ---------------------------------- | |----------原型1 : $ActiveHDC|| (没有参数1的情况下激活被控端远程桌面) |----------------> $ActiveHDC|| [True / False] | |----------原型2 : $DesktopContent|| [参数1: 桌面流] | |----------原型3 : RegSvr32 C:\Program Files\Skin++ 3.1.1.0 For VS.Net\Skin++\SkinPPDotNet.dll
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值