Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 代码发布 › 「代码发布」远程控制开源项目DHL v8.x

「代码发布」远程控制开源项目DHL v8.x

Eswlnk的头像
Eswlnk
2022-09-06 15:32:06
「代码发布」远程控制开源项目DHL v8.x-Eswlnk Blog
智能摘要 AI
本文主要介绍了作者基于早期红队远程控制工具DHL进行的小幅改进,并讨论了远程控制的基本概念及其应用。作者提到,DHL工具经过界面和shellcode的调整,但仍采用常见的RC4加密方式。此外,文中还提到了一些常见的编译错误及其解决方案,如通过预处理定义STRSAFE_NO_DEPRECATE来解决标识符未声明的问题。最后,提供了VC6++的安装视频和代码替换步骤,并附上了GitHub上的相关文档链接。提醒读者下载的样本仅供学习,不得用于非法目的。

0x01 写在前面的话

前几年接触网络攻防,当时保存了几个红队的远程控制的源码。经常见到的应该就是那几个比较有名的工具,比如大灰狼,灰鸽子啥的。不过说实在的,稳定性相较于kali下的工具库,说实话是差了很多。这次DHL就是当时小改过的工具,改了下界面和shellcode。加密当时看了下,是非常常见的RC4加密,所以也就小改了一下。

不过说实话,当时还没有看到什么UDP通信的项目,常见的只有TCP的。前些日子测试当时写的绕过360主动的代码,没开启核晶保护(说白了R3)的,倒还是将就,也算是失效了,后续可能会公开。

远程控制是指管理人员在异地通过计算机网络异地拨号或双方都接入Internet等手段,连通需被控制的计算机,将被控计算机的桌面环境显示到自己的计算机上,通过本地计算机对远方计算机进行配置、软件安装程序、修改等工作。比如,远程唤醒技术(WOL,Wake-on-LAN) 是由网卡配合其他软硬件,通过给处于待机状态的网卡发送特定的数据帧,实现电脑从停机状态启动的一种技术。

——来自《百度百科》

「代码发布」远程控制开源项目DHL v8.x-Eswlnk Blog

0x02 常见问题

本次压缩包内包含了一系列需要用到的插件,正常安装VC6++后可以正常编译,当然,你也完全可以将其移植到vs2010以下的平台(vs2010以上不支持某些插件)。

error C2065: ‘_beginthreadex’ : undeclared identifier

「代码发布」远程控制开源项目DHL v8.x-Eswlnk Blog

error C2065: ‘xxxxxx_f_or_StringCchPrintf’ : undeclared identifier

「工程-设置-C/C++ – 常规-预处理程序定于」中的WIN32,_DEBUG,_WINDOWS,_MBCS 这句为STRSAFE_NO_DEPRECATE即可解决

「代码发布」远程控制开源项目DHL v8.x-Eswlnk Blog

0x03 安装教程

VC6++安装视频

替换

需要替换代码的文件如下

C:\Program Files\Microsoft Visual Studio\Xtreme ToolkitPro v15.0.1\Source\Chart\Res\Resource.rc
C:\Program Files\Microsoft Visual Studio\Xtreme ToolkitPro v15.0.1\Source\TaskPanel\res\Resource.rc

#if !defined(AFX_RESOURCE_DLL)  ||  defined(AFX_TARG_CHS) 
#ifdef  _WIN32 
#if !defined(AFX_RESOURCE_DLL) || defined(AFX_TARG_ENU)
#ifdef _WIN32
LANGUAGE LANG_ENGLISH, SUBLANG_ENGLISH_US
#pragma code_page(1252)
#endif //_WIN32

替换成下面的代码


#if !defined(AFX_RESOURCE_DLL)  ||  defined(AFX_TARG_CHS) 
#ifdef  _WIN32 
LANGUAGE  LANG_CHINESE,  SUBLANG_CHINESE_SIMPLIFIED 
#pragma  code_page(936) 
#endif  //_WIN32

0x04 其他

Github也有相关的文档,这里仅分享一个链接,本文资源请登录评论后领取!

DHLYK
下载
该项目只分享大灰狼远控样本, 请勿用于任何非法用途

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
电脑远程控制
0
2
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「脚本分享」宝塔 Linux 面板 7.9.0 开心版脚本
上一篇
「Python」中国移动云盘自动签到领云朵脚本
下一篇

评论 (2)

请登录以参与评论
现在登录
  • 的头像
    小伍同学

    本文资源请登录评论后领取!仅供学习使用

    3 年前 • 171.211.*.* • Unknown Unknown • 回复

猜你喜欢

  • 「日志记录」逆向必应翻译网页版API实现免费调用
  • 「代码分享」第三方平台VIP视频解析API接口
  • 「至臻原创」某系统网站登录功能监测
  • 「开发日志」在Vue3中如何为路由Query参数标注类型
  • 「其他分享」分享一个在Tun模式下可用的脚本
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「主题改造」Typecho使用highlight.js代码高亮实现代码行号
2024-04-04 17:03:41
如何通过使用CloudFlare的转换规则实现隐藏bucket路径
2022-06-17 16:45:16
手动提取VS2019(VC16)链接器
2022-07-28 15:22:54

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 1.100 秒   |  SQL查询 63 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈