cisco ios rootkit工具该怎么写
一个人如何能相对简单地利用自己的固件来创建一个rootkit工具。
HT文本编辑器:
apt-get install ht hexedit
Dynamips + GDB Stub: git clone https://github.com/Groundworkstech/dynamips-gdb-mod
程序员计算器:
http://pcalc.sourceforge.net/
Binutils / Essentials: apt-get install gcc gdb build-essential binutils \ binutils-powerpc-linux-gnu binutils-multiarch
其他依赖项:
apt-get install libpcap-dev uml-utilities libelf-dev libelf1
QEMU: apt-get install qemu qemu-common qemuctl qemu-system \qemu-system-mips qemu-system-misc qemu-system-ppc qemu-system-x86
Debian PowerPC 镜像:
wget https://people.debian.org/~aurel32/qemu/powerpc/debian_wheezy_powerpc_standard.qcow2
QEME还需要下面的额外设置:
# cd /usr/share/qemu/
# mkdir ../openbios/
# mkdir ../slof/
# mkdir ../openhackware/ # cd ../openbios/
# wget https://github.com/qemu/qemu/raw/master/pc-bios/openbios-ppc
# wget https://github.com/qemu/qemu/raw/master/pc-bios/openbios-sparc32 # wget https://github.com/qemu/qemu/raw/master/pc-bios/openbios-sparc64
# cd ../openhackware/
# wget https://github.com/qemu/qemu/raw/master/pc-bios/ppc_rom.bin # cd ../slof/
# wget https://github.com/qemu/qemu/raw/master/pc-bios/slof.bin
# wget https://github.com/qemu/qemu/raw/master/pc-bios/spapr-rtas.bin
QEME客户机应如下设置:
qemu-host# qemu-system-ppc -m 768 -hda debian_wheezy_powerpc_standard.qcow2
qemu-guest# apt-get update
qemu-guest# apt-get install openssh-server gcc gdb build-essential binutils-multiarch binutils qemu-guest# vi /etc/ssh/sshd_config
qemu-guest# GatewayPorts yes
qemu-guest# /etc/init.d/ssh restart
qemu-guest# ssh -R 22222:localhost:22 you@qemu-host
把你的开发设备SSH到端口22222,并作为根用户登录到QEMU客户机。这样在编辑文件,进行复制和粘贴操作时会更容易,因为不需要切换到QEMU窗口上。
Dynamips + GDB Stub需要进行编译。接下来的操作也需要在amd64机器上进行:更改配置以满足开发设备的要求。
# git clone https://github.com/Groundworkstech/dynamips-gdb-mod Cloning into 'dynamips-gdb-mod'...
remote: Counting objects: 290, done.
remote: Total 290 (delta 0), reused 0 (delta 0), pack-reused 290 Receiving objects: 100% (290/290), 631.30 KiB | 0 bytes/s, done. Resolving deltas: 100% (73/73), done.
Checking connectivity... done.
# cd dynamips-gdb-mod/src
# DYNAMIPS_ARCH=amd64 make
Linking rom2c
cc: error: /usr/lib/libelf.a: No such file or directory make: *** [rom2c] Error 1
# updatedb
# locate libelf.a /usr/lib/x86_64-linux-gnu/libelf.a
# cat Makefile |grep "/usr/lib/libelf.a"
LIBS=-L/usr/lib -L. -ldl /usr/lib/libelf.a $(PTHREAD_LIBS)
LIBS=-L. -ldl /usr/lib/libelf.a -lpthread
# cat Makefile | sed -e 's#/usr/lib/libelf.a#/usr/lib/x86_64-linux-gnu/libelf.a#g' Makefile.1
# mv Makefile Makefile.bak
# mv Makefile.1 Makefile
# DYNAMIPS_ARCH=amd64 make
接下来,我们需要使用一个简单的脚本来计算二进制的校验和,因为随后我们还会用到这些二进制。把校验和保存到chksum.pl文件中,并放到开发目录下。通过chmod +x把这个文件转换成一个可执行文件。
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
#!/usr/bin/perl
sub checksum {
my $file = $_[0];
open(F, " $file") or die "Unable to open $file ";
print "\n[!] Calculating the checksum for file $file\n\n";
binmode(F);
my $len = (stat($file))[7];
my $words = $len / 4;
print "[*] Bytes: \t$len\n";
print "[*] Words: \t$words\n";
printf "[*] Hex: \t0x%08lx\n",$len;
my $cs = 0;
my ($rsize, $buff, @wordbuf);
for(;$words; $words -= $rsize) {
$rsize = $words 16384 ? $words : 16384;
read F, $buff, 4*$rsize or die "Can't read file $file : $!\n";
@wordbuf = unpack "N*",$buff;
foreach (@wordbuf) {
$cs += $_;
$cs = ($cs + 1) % (0x10000 * 0x10000) if $cs 0xffffffff;
}
}
printf "[*] Checksum: \t0x%lx\n\n",$cs;
return (sprintf("%lx", $cs));
close(F);
}
if ($#ARGV + 1 != 1) {
print "\nUsage: ./chksum.pl file\n\n";
exit;
}
checksum($ARGV[0]);
另外还有几个资源也是必需的,但是我们无法在文章中给出链接。不过,你应该能找到这些资源,并且在设置上也不会遇到任何问题。接着,你需要把这些资源安装到用于开发的虚拟机上,然后创建一个Windows7客户机。一旦你完成了设置,就登录到你的Windows虚拟机,并安装“IDA Pro 6.6 + Hex-Rays Decompiler”或其他的任意版本——确保你安装的是完整版,能支持x86/x64以外的架构,因为我们主要使用的是PowerPC汇编语言。请不要破解IDA软件,IDA是一款非常好用的程序,值的我们的购买。
最后,你需要一个IOS镜像。我们使用的镜像来自我们购买的Cisco 2600,文件名是 “c2600-bino3s3-mz.123-22.bin”。我们强烈建议你登录你的Cisco账户,然后下载这一个镜像-使用同一个镜像能保证你完全根据我们的要求进行操作,并且偏移、校验和、长度等也都是一致的。众所周知,在一些社区中下载到的一些所谓“仅供学习”的IOS镜像,以及具有更多功能的IOS镜像,实际上都植入了木马。除了通过哈希来验证,我们还建议你使用FX的‘Cisco Incident Response’来验证你的IOS镜像。
对于我们的开发设备,提示是 "[ 3812149161f@decay ]# “;QEMU请求,提示是"[debian@ppc ]#。
0x03 开发
ae cc 2018 mac 破解版求分享!
前言:此版本的软件安装包附加激活教程我可以给您一份,不过仅供个人使用,切勿传播,希望可以帮助您。
点击下载ae cc mac破解版
安装教程
1、1、ae cc mac 中文破解版软件包下载完成后打开,【 After Effects CC 2018安装包】
2、然后双击打开"install"进行安装。
3、默认 After Effects CC 2018安装选项,点击【继续】。
4、 after effects cc 2018 for Mac开始安装,大家耐心等待!
5、 After Effects CC 2018 Mac安装完成,点击【关闭】
6、打开“ae cc mac 中文破解版“软件包中的【ae cc 2018 激活工具】。
7、点击“ae mac 激活工具”上的【PATCH OR DRAG】键,如下图:
8、ae cc 2018 激活工具进行破解需要权限,点击【OK】。
9、输入您的Mac电脑密码然后点击【OK】让【ae cc 2018 激活工具】进行更改。
10、恭喜你 After Effects CC 2018 Mac破解成功。
求个pr社区的破解版或者教程,谢谢好人
我可以给您一份希望能够帮助您
点击下载Adobe
Premiere
Pro
CC
2014中文破解版
premiere
cc
2014破解教程
1、安装结束后,不要打开软件,将破解补丁“Adobe
CC
2014
全系列zcjAdobe
Universal
Patcher
1.1中文版.exe”复制到软件的安装,目录中“C:\Program
Files
(x86)\Adobe\Adobe
Premiere
Pro
CC
2014\”
2、随后在运行解补丁“Adobe
CC
2014
全系列zcjAdobe
Universal
Patcher
1.1中文版.exe”在产品项目中选择“Adobe
Premiere
Pro
CC
2014(64-bit)”
3、随后点击“应用”即可
4、在随后跳出的窗口中我们选择“amtlib.dll”打开载入即可
5、随后回到桌面双击“Adobe
Premiere
Pro
CC
2014”的快捷图标打开,便可直接免费使用
premiere rush cc2019谁有破解版,需要mac版的!!
很荣幸回答您的问题,鄙人曾经在一个网站看到过,特地找来分享!
Adobe Premiere Rush CC 2019 for Mac是Adobe全新推出的一款一体化视频编辑软件,用于创建和分享在线视频的全新应用程序,为您的频道提供源源不断的精彩视频。它易于使用,适用于所有设备,并且会改变您创建内容的方式。点击查看
求pr社区破解版
别破解了,现在pr社早就凉凉了,楼主想要的话,看一下我的名字,能看懂吧!然后在后台回复“pr社”就能拿到资源了,全套的图包加视频我都有,也可以私聊我。
苹果手机视频剪辑软件哪个好
苹果手机视频剪辑软件有不少,基本这类软件功能相差不大在就是和你自身的使用习惯有关,如爱剪辑 等
求pr社区破解版!
啥,都,,宥,
看了记得采纳
将由组委会指定4
hu
.
ā
ρ
p
下面都是假的
别看了
第一步,先由由中国发行放映协会属下的100多名骨干影院经理,在当年评奖年度内(两年),在票房达到500万、电视播出达3000万人次的85部影片中,投票产生出10部候选影片,各单项奖候选名
单均在这10部候选影片的范围内确定。
第二步,这十部候选影片公布后,至每年的8月31日为观众投票阶段。观众投票阶段结束后,将由组委会指定的选票统计中心统计出群众投票结果,根据统计结果评选出第30届
大众电影百花奖影片提名奖5部、单项提名奖各5名。这提名奖也是一个比较重要的奖项,在电影节颁奖典礼之前,会举行隆重的提名奖颁奖典礼。