登录社区:用户名: 密码: 忘记密码 网页功能:加入收藏 设为首页 网站搜索  

文档

下载

图书

论坛

安全

源码

硬件

游戏
首页 信息 空间 VB VC Delphi Java Flash 补丁 控件 安全 黑客 电子书 笔记本 手机 MP3 杀毒 QQ群 产品库 分类信息 编程网站
 内容搜索 网页 下载 源代码
热点文章
  一次简单脚本攻击实例
  我是这样渗透入侵孤独剑客网..
  入侵日记一则
  入侵日记一则
  老式模拟手机密码破解
  老式模拟手机密码破解
  中国鹰派联盟
  初级黑客安全技术命令详解
  如何利用终端服务入侵远程计..
  如何利用终端服务入侵远程计..
  “流光异彩”话小榕
  一次入侵过程
本站原创
最新招聘信息

您现在的位置:立华软件园->安全防线->黑客教学
CodeRedII真的一去不复返了吗?
发表日期:2006-03-12作者:tombkeeper[转贴] 出处:安全焦点  

CodeRedII真的一去不复返了吗?

作者:tombkeeper@126.com

    今天看到一则消息:“安全专家表示,肆虐互联网两个月的红色代码II已于九月三
十日夜半时刻步入衰亡期,从此将销声匿迹。”底气之所以这么足,不是因为世界上所
有的IIS都打了补丁,而是由CodeRedII本身决定的。原始版本的CodeRedII设定了一个
自杀条件:系统月份大于等于十月或年份大于等于2002年。那么如果有人稍微改一下呢?
何况可以改的还不仅限于时间。

############################################################################
#警告!以下提到的技术仅限于学习研究,请勿将改动后的CodeRedII释放到网络中。 #
#本文作者也不提供CodeRedII的原始版本及任何变种版本。                       #
#作者假设本文读者已读过CodeRedII的其它相关文章,有关细节不再重复。         #
############################################################################

1、在16进制地址0x00000308和0x00000309的"D207"(十进制数:2002)决定年份。
   改为"DA07"(十进制数:2015)。

2、在16进制地址0x00000317的"0A"(十进制数:10)决定月份。
   改为"0D"(十进制数:13):-D。

3、在16进制地址0x000001FD和0x000001FE的"0404"代表系统语言版本:中国台湾。
   可以改为"1104"(日本)。

4、在16进制地址0x00000205和0x00000206的"0408"代表系统语言版本:中国大陆。
   可以改为"6008"(印度)。

5、在16进制地址0x000007C1到0x000007E0之间为地址掩码表,如果全部用"F"填充,
   会使目标地址的选择完全随机。

6、在16进制地址0x000007F3的"7F"(十进制数:127)和0x000007F8的"E0"(十进
   制数:224)以这两个数字打头的IP地址永远不会受攻击。(127打头的是环回地
   址,当然要避免;224打头的是美国南加利福尼亚大学,为什么要设定这个数字
   呢?难道和程序的作者有什么关系?纯属瞎猜。)可以不改,也可改为我国常见
   的"CA"(十进制数:202)和"3D"(十进制数:61)。

7、在16进制地址0x00000292和0x00000293的"2C01"(十进制数:300)决定程序初
   始线程,改为"0100"(十进制数:1)。

8、在16进制地址0x0000028C和0x0000028D的"2C01"(十进制数:300)决定在特定
   语言版本下增加的线程,改为"E703"(十进制数:999)。

    假设我们改了步骤1、2、3、4、7、8,那么就会得到这样一个CodeRedII:永远
不会自杀,直到2015年,或者哪一年的13月。一般情况下只会开一个线程,如果遇到
印度或者日本的主机就会开1000个线程,哈哈哈哈。

    其实可以改动的东西还有很多,这里只是改了一些数据类型的代码,如果结合改
动可执行码,效果会更明显,当然难度也大一些。

我来说两句】 【发送给朋友】 【加入收藏】 【返加顶部】 【打印本页】 【关闭窗口
中搜索 CodeRedII真的一去不复返了吗?
关于我们 / 合作推广 / 给我留言 / 版权举报 / 意见建议 / 广告投放 / 友情链接

Copyright ©2001-2003 Allrights reserved
e_mail:站长:webmaster(at)lihuasoft.net
网站编程QQ群  
京ICP备05001064号

页面生成时间:0.00612