資源描述:
《海蜘蛛軟路由破解技術(shù)及后門刪除》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫。
1、海蜘蛛軟路由破解技術(shù)及后門刪除1.我們必須要假設(shè)linux平臺,因?yàn)楹V┲刖褪羌茉O(shè)在linux平臺下的,個(gè)人推薦Ubuntu9.04個(gè)人感覺不錯,使用中跟windows差不多方便,而且3D效果是windows沒有辦法媲美的。好了廢話不多說了干活。2.我現(xiàn)用海蜘蛛ISP6.10和Ubuntu9.04來做示范,現(xiàn)在就把安裝海蜘蛛掛載在ubuntu下,到海蜘蛛所在的目錄取出hsrouter_v6.0.5.bin,注意:以下黑字部分為命令在終端打開好,我們來對hsrouter_v6.0.5.bin進(jìn)行解密,命令:cathsrouter_v6
2、.0.5.bin
3、openssldes-cbc-k‘letusd01twell’-d>hsrouter_v6.0.5.tgz在來我們解壓縮解密的文件包命令:(1)mkdirtgz????(2)??cdtgz/??(3)??tarzxvf../hsrouter_v6.0.5.tgz-----------------(修改后門部分)---------------chroot到解壓開的系統(tǒng)命令:chroot./bin/bash??修改muddyboot用戶的密碼也是我們所認(rèn)為的后門步?:命令:passwdmuddybootChanging
4、passwordformuddybootEnterthenewpassword(minimumof5,maximumof8characters)Pleaseuseacombinationofupperandlowercaselettersandnumbers.Enternewpassword:??(請輸入新密碼)Re-enternewpassword:(在次輸入一次新密碼)Passwordchanged.查看和修改md5檢測root@livecd/>md5sumetc/shashadow??shadow-??root@livecd
5、/>md5sumetc/shadow*435229c22f1008712ec3ec88f6a5a908??etc/shadow3e0dabfa647a76b0beb57f20f258499f??etc/shadow-root@livecd/>catetc/md5check.lst
6、grepshado/etc/shadow3e0dabfa647a76b0beb57f20f258499froot@livecd/>cdetc/root@livecd/etc>cpshadowshadow-root@livecd/etc>vimd5
7、check.lst/etc/inittabbc0903e79fce15af666d8195a5f27604??(以下這些要要修改的MD5)/etc/passwd5c5ab6467a5c5f18891cf7ed2c1a826f/etc/shadow3e0dabfa647a76b0beb57f20f258499f/etc/rc.d/init.d/rcfedfd528ba569aa8f066411f1b4754d0/etc/rc.d/init.d/functions046e38027c18f68a2b8ba9984a6ad765/etc/
8、rc.d/init.d/mountkernfs0663e46efadd2d704607eb400e8e4ebc/sbin/shutdown9d7e0ebd87189e2685430826ad715aa4修改為/etc/inittabbc0903e79fce15af666d8195a5f27604/etc/passwd5c5ab6467a5c5f18891cf7ed2c1a826f/etc/shadow435229c22f1008712ec3ec88f6a5a908/etc/rc.d/init.d/rcfedfd528ba569aa8
9、f066411f1b4754d0/etc/rc.d/init.d/functions046e38027c18f68a2b8ba9984a6ad765/etc/rc.d/init.d/mountkernfs0663e46efadd2d704607eb400e8e4ebc/sbin/shutdown9d7e0ebd87189e2685430826ad715aa4保存退出------------------(從新封包加密)--------------解包容易封包還要一定步?tarcf../imgtmp_isp.tar.(把我們剛才解壓在T
10、GZ文件夾里從新打包)gzipimgtmp_isp.tar??(用GZIP工具打包成TAR格式)mkdircache??(新建文件夾cache)mvimgtmp_isp.tar.gzcache/(把imgtmp_isp.tar.gz轉(zhuǎn)