極域電子教室-利用程式-輕鬆入侵全班同學電腦
前段時間參加了培訓 ,上課的時候用的是“極域電子教室 V6 2007 豪華版”;
這個系統分教師端和學生端的,我們是學生,裝的是學生端;
出於好奇,我開了兩個虛擬機器,一個安裝教師端,一個安裝學生端來做實驗;
教師端果然強大呀,可用它來入侵其它同學的電腦了,因此開發了利用程式。
教師端功能真多,如圖:
還驚喜地發現有個遠端執行命令的功能:
太好了,有了這個功能就可以搞很多事情了,下面來測試一下這個功能,
我向執行學生端的另一個虛擬機發送一個開啟計算器的命令“start calc.exe”,如下圖:
在目標電腦那果然彈出了一個計算器,順便看看我抓包的結果:
這個就是剛才執行“start calc.exe”命令傳送的資料包,
(還有其它的功能,如傳送訊息、重啟、開機、黑屏等,也是這樣抓包得到)
有了這個包之後,我們就可以寫一個程式來自己構造資料包,在指定的電腦執行CMD命令了;
下面是構造資料包示例:
構造這些資料包,需要用到源IP和MAC,目的IP和MAC,還有通訊埠;
源IP和MAC是用運行了教師端的,目的IP和MAC是用運行了學生端的;
如果在教室裡用,源IP和MAC就是用老師電腦的,
目的IP和MAC就用同學電腦的,你想發給誰就用誰的;
還有一個埠號如何獲取呢?
我想到的是從學生端的記憶體裡面讀取,下面是讀取埠簡單介紹;
執行Cheat Engine,開啟學生端程序:
剛才抓包時就知道埠是12680,這個埠教師端每次執行都不一樣,
所以我們要在記憶體中找到儲存這個埠的地址,以後根據這地址從記憶體中讀取埠;
下面是搜尋2Bytes得到很多結果,經多次篩選得知“0012E66C”是正確的:
下面是讀取埠號的函式:
資料包構造好了,如何傳送出去呢?
以前寫過抓包發包的程式,用WinPcap庫,現在也用這個吧;
我寫了兩個函式SendPack(傳送資料包的)和ListDevices(取網路介面卡的),
由於是用VC++寫的,所以我把它生成一個DLL,供其它程式呼叫了:
經過一番工夫終於搞了一個小測試程式:
第二天到教室測試一下,有效果!
但操作太不方便了,還要手工填寫資訊,
又由於現在在培訓.Net,所以我用C#寫了個操作介面:
只要選中,滑鼠點右鍵就行了;
現在沒在教室,如果在教室的話,會掃所有同學電腦,
“備註”那欄還會顯示姓名,非常清楚明瞭,因為程式碼裡我收集了同學的MAC:
還加了一個“檔案上傳”功能:
做這些只是為了上傳我的“遠控木馬”,這樣才方便控制同學的電腦,
我傳了一些以前寫的或改的木馬過去,要麼就win7、win8系統用不了,要麼就被防毒軟體殺了,
好幾年沒用過了,做的免殺已經沒用了;無奈,我用C#重新寫一個:
功能還不太完善,只是玩一玩而已,不太糾結了:
檔案管理截圖:
螢幕監控截圖:
----------------------------------------------------------------------
相關推薦
極域電子教室-利用程式-輕鬆入侵全班同學電腦
前段時間參加了培訓 ,上課的時候用的是“極域電子教室 V6 2007 豪華版”; 這個系統分教師端和學生端的,我們是學生,裝的是學生端; 出於好奇,我開了兩個虛擬機器,一個安裝教師端,一個安裝學生端來做實驗; 教師端果然強大呀,可用它來入侵其它同學的電腦了,因此開發了利用程
e-Learning Class(極域電子教室客戶端)的另類破解思路
宣告一下:本文僅用作技術研究 小小的娛樂一下 學校有一個機房用的極域電子教室 就是這種 版本不太清楚 估計有點老 記得剛開學時試過好像是登錄檔可以直接看到退出密碼 HKEY_LOCAL_MACHINE\SOFTWARE\TopDomain\
極域電子教室64位破解版|極域電子教室軟體64位破解版下載
檔案分發的方法:在教師機上--開啟“極域電子教室軟體”(雙擊)→點選“檔案分發”→在D盤(或其它盤)中找到原先存於電腦中準備要分發的檔案→點選該檔名,使其變為藍色→點選“新增”→分發▼→分發到→傳送到桌面。檔案分發可以下發試卷和練習材料,有效避免學生在課堂上搗鼓其他的教學材料而不注意本課內容的練習。極域電子教
機房管理--如何應對學生關閉極域電子教室
應對學生關閉極域電子教室 現在的學生越來越精了。你在學生機上安個電子教室什麼的軟體,剛開始挺好用的,也不曾出現過什麼問題。用了一段時間,出現了許多學生掉線,當時沒在意,用了七八年破電腦出現點問題也是很正常,(其實應該更新換代了)。後來發現掉線的越來越多,往教室
極域九法——小白看得懂的退出極域電子教室教程
POWERED BY PHANTOM(LSH) 宣告:請勿將本文涉及的內容用於不正當的用途,因為使用本文中的方法造成任何後果的,本文作者和各方法提供人概不負責! 本文所有方法圍繞退出(卡出)極域電子教室,由本校2014-2016級資訊學競賽成員研究或開發,權威釋出! 首先
極域電子教室故障
作業系統分別為:windows 2000 pro /2000 server /xp pro 主機數100 ,交換機為思科 3550 48口和兩臺24口.出現故障如下: 在2000和2000 server中使用無任何問題,到XP作業系統中學生機不能登入到教師機.但 只把兩臺主機用交叉線連起來的話可以用.換了一
利用redis 漏洞入侵挖礦臨時解決辦法
which 入侵 發現 att 找到 服務器ip sent tin fig top 看到一個bashd的進程占據了cpu ps aux |grep bashd cd /tmp 發現ddg.2011 的文件。root dump.rdb 在/root/.ssh 也有奇怪的文
電子教室破解
破解 極域電子教室 中文 exp 註冊表 回車 sof tex 輸入 WIN+R 輸入 regedit.exe 回車,彈出註冊表編輯器 窗口,找到: [HKEY_LOCAL_MACHINE\SOFTWARE\TopDomain\極域電子教室 V4.1 基教 2006豪
不同局域網如何利用charles對app進行抓包
app 設置 沒有 抓包 lan 服務 src 文章 移動 晚上遇到了一種尷尬的場景:電腦並沒有無線網卡,電腦是通過有線連接的,但是手機連的是公共的wifi,二者並不在同一個網段 在試過很多辦法無解後,終於百度出一種"曲線救國"的辦法(以榮耀8為例,其他手機可能有稍微改變
利用135埠快速入侵個人PC電腦
瞭解135埠之後,才知道該埠是個高危埠,存在一些漏洞,下面我要說的就是利用135埠漏洞得到內網Windows 2000和Windows XP系統主機的使用者名稱和密碼。 135埠概述:  
利用程式發郵件—解決報錯 java.io.FileNotFoundException: jdk1.6.0_21\jre\lib\javamail.providers (系統找不到指定的檔案。)
import java.util.Properties; import javax.mail.Address; import javax.mail.Message; import javax.mail.MessagingException; import javax.
關閉伽卡他卡電子教室自動啟動項
伽卡的機制預設就是開機自啟的,啟動後講無法使用工作管理員,這裡教你如何關閉伽卡的自啟動項 1.開啟控制面板 2.選擇系統和安全 3.選擇管理工具中的系統配置 4.選擇“啟動”後開啟工
微信小程式 - 非入侵式佈局
非入侵式佈局,就是不影響原有內容以及程式碼,增加使用者體驗感(UE)的一種方式. 例如我們每個介面必須返回: 0:請求成功 -1:請求失敗 .... 這樣就便於前端判斷資料是否載入成功,然後以客觀的方式提供給使用者
“細思極逗”的段子:程式設計師小哥桌子上的按鈕,是不能隨便按的!
七組非常搞笑的圖片,個個都是逗比段子! 同樣都是瀏覽器,相互之間的差別怎麼這麼大呢! IE你能不能爭口氣啊,你可是老大哥啊! 剛才網咖沒機子了,我把一個小學生的機子給下了,我強行上機,就是欺負小學生!怎麼
“細思極逗”的段子:程式設計師桌子上的按鈕,是不能隨便按的!
七組非常搞笑的圖片,個個都是逗比段子! 同樣都是瀏覽器,相互之間的差別怎麼這麼大呢! IE你能不能爭口氣啊,你可是老大哥啊! 剛才網咖沒機子了,我把一個小學生的機子給下了,我強行上機,就是欺負小學生!怎麼著?呵呵,他還說要把我頭按在鍵盤上?就憑亻 然後哥們就臉滾鍵盤了……
利用 supervisor 輕鬆管理後臺程序
公司最近在做新的專案,前後端分離。前端改用node.js,後臺的介面都做成了類似的微服務,比如註冊一個服務,登入一個服務等等···直接打包成jar包啟動,例如 java -jar xxx.jar 現在大概差不多有10多個左右的服務,今後會更多。 其實要放在後臺執行用nohup 命令 在把日誌重定向也
彙編基礎練習題7:編寫輸入子程式,功能是從鍵盤輸入數字字元,利用程式得到對應的數值,並在主程式中驗證。
彙編基礎練習題7: 編寫輸入子程式,功能是從鍵盤輸入數字字元,利用程式得到對應的數值,並在主程式中驗證。 編譯工具:Masm for Windows 整合實驗環境2012.5 (附帶一個工具下載地址https://download.csdn.net/download/qq_36931
彙編基礎練習題6:從鍵盤輸入數字字元,利用程式得到對應的數值,在利用2中的輸出子程式,將得到的數值輸出。
彙編基礎練習題6: 從鍵盤輸入數字字元,利用程式得到對應的數值,在利用練習題2中的輸出子程式,將得到的數值輸出。 編譯工具:Masm for Windows 整合實驗環境2012.5 (附帶一個工具下載地址https://download.csdn.net/download/qq_3
opencv中對影象畫素點訪問的三種方法利用程式進行解讀
程式碼放到自己的工程中,執行就可以的 #include <opencv2\opencv.hpp> #include <opencv2\core\core.hpp> #include <opencv2\highgui\highgui.hpp> #includ
利用scrapy輕鬆爬取招聘網站資訊並存入MySQL
前言 Scrapy版本:1.4; Python版本:3.6; OS:win10; 本文完整專案程式碼:完整示例; 本文目標: 通過爬取騰訊招聘網站招聘崗位,熟悉scrapy,並掌握資料庫儲存操作; 一、準備工作 ♣ 基礎工作 首先你要安裝S