找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2227|回复: 0

lpk.dll却持提权工具

[复制链接]
发表于 2013-2-20 08:50:40 | 显示全部楼层 |阅读模式
程序: lpk.dll却持提权工具
编译: Microsoft Visual C++ 6.0
组织: K8搞基大队[K8team]
作者: K8拉登哥哥
博客: http://qqhack8.blog.163.com
发布: 2013-1-21 1:28:21





把lpk.dll放到开机运行的exe程序或管理员常运行的程序目录里
帐号 密码 k8team k8team

将此DLL文件放入服务器存在EXE的目录中,重启后(可以攻击导致重启,其他方法也行,就是让系统再次运行此目录的任何一个EXE就行)
比如放在c:\php\目录下,下次重启后就会在服务器中添加用户



声明:LPK.DLL 和 USP10.DLL一样 并非所有的EXE都能却持  两者用法都一样

tools上那个lpk提权作者说任意EXE那是完全错误的 因为有些程序根本却持不了
以前少点 现在的话 特别是新版的程序 有可能都自我检查调用LPK的路径 某些程序会却持不了

他是09年开始写的 以为自己是第一个用LPK的 其实不然也有人用 没公开而已
最早是用在破解上 lpk.dll 过某牛B软件防护等多了去 其次各种病毒使用
(病毒做的功能远比 单纯的一条命令加用户的功能要多 还会不断感染系统)

假设2008版本QQ可以却持  2013不能却持 你丢到2013下就没用

不同的服务器上安装的软件 以及软件对应的版本都不一样 你不要问我这个东西放到哪里去

所以 建议使用者  一定要学会举一反三 自己模拟出和目标一样的环境 虚拟机里测试先

要不然乱丢到一个不被却持的EXE目录下 等几年都没反应 你都不知道什么回事

Lpk.dll 和 usp10.dll  有delphi版 和 VC版 呵呵 看情况用哪个 免杀效果不一样 如果被杀也好免

本提权工具由  K8拉登哥哥 亲自编译 无任何后门

下载地址:
MD5: 8F0E99C07E90868E323D22A345BA135B
SHA1: ACB4077D5C2EDAE3E14500B1AB19903505DD9285
http://pan.baidu.com/share/link?shareid=189724&uk=2785594607


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表