欢迎来到天天文库
浏览记录
ID:38356672
大小:24.00 KB
页数:3页
时间:2019-06-11
《用免费的路由特别注意》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、特别注意:V大所谓669779583版本后门网络连接终极研究。本人网络条件好,全部虚拟机测试,虚拟机2个网卡。2个虚拟机没有带任何客户机。测试内容如下: 首先测试669无限制版。安装在虚拟机以后,WAYOS的外网口的IP地址是:192.168.0.226我在上一级用天融信防火墙观察669的对外网络连接。如图11:我把图中WAYOS对外的2个IP连接删除。一刷新WAYOS马上自动连接。由此可见这2个地址是V大的后门地址。然后测试测试583无限制版。安装在虚拟机以后,WAYOS的外网口的IP地址是:1
2、92.168.0.208我在上一级用天融信防火墙观察583的对外网络连接。如图22:我把图中WAYOS对外的2个IP连接删除。一刷新WAYOS马上自动连接。由此可见这1个地址是V大的后门地址:最后。如果可以吧V大的后门网络连接地址在WAYOS内部限制掉。应该就不会拉黑了。另外皮六分析的CHECK程序资源不足挂起导致WAYOS被拉黑。我个人认为是不存在的。我用的真机是IBM3850运行虚拟机绰绰有余。虚拟机的CPU从来不会超过10%。顺便BS一下V大。哈哈TODO:期待自己WAYOS内部限制后门的研究
3、。最新:使用上级天融信防火墙限制WAYOS后门网络连接IP。在上级天融信防火墙限制以上IP后,发现WAYOS有连续不断连接新的4-5个IP地址。看来没那么简单。得另外想想办法。如图33。第二部分: 天融信防火墙禁止WAYOS后门网络连接的尝试。 在天融信上禁止访问:60.191.124.236后,防火墙显示WAYOS访问了我本地的DNS地址:60.191.244.5。随后发现WAYOS有连续不断连接新的4-5个IP地址。看来情况没有那么简单! 于是猜测WAYOS进行域名解析,以
4、此获得另外的后门地址!于是禁止WAYOS访问:60.191.244.5,这时WAYOS访问了备用DNS地址:60.191.244.2。 这更肯定了猜测是对的。 最后防火墙禁止WAYOS访问:备用DNS:60.191.244.2 这个时候整个世界安静了。。。。。。。 结论:IP:60.191.124.236是WAYOS无限制版669的主要后门地址。是杭州的。一旦整个地址被禁止,WAYOS就会通过DNS解析早已经准备好的域名,通过域名得到另外的后门IP。第三部分:
5、追寻V大免拉程序内置的域名。 打开669无限制ISO。打开BZIMAGE内核文件,发现WAYOS原版的AUTO1.WAYOS.CN被00填充。粗略看了下没有发现内置后门域名。于是猜想,应该在V大的免拉黑程序中。也就是ISO文件的VISON文件中。 以本人的水平目前只能到这里停下来了。希望高手继续顺着我的脚步走下去探寻免拉黑域名到底是什么。 忠告: 个人感觉669无限制版的后门强度轻一点,779 583的后门很强的会域名解析后门地址,然后PING(icmp)协议暴露W
6、AYOS盗版主机的地址。779是很多人都实验过的肯定会被拉黑。 我本人也不做任何限制开机测试669无限制版。看到底会不会拉黑。因为看到许多669版本运行的7天、12天什么的 这年头为了钱不容易啊。特别是搞破解技术盗版的。放出去的破解不加限制又怕断了自己财路。 付出的精力和时间,以及客户所受的煎熬,可想而知,你的客户离你越来越远了,所以免费的,是最贵的。 绝笔。。。
此文档下载收益归作者所有