冰河的改版太杂乱,这里解说的版本是流行比较广的改版。
(一)冰河各版本清源
存在冰河的无密码认证远程运行本地文件漏洞,版本如下:
DARKSUN2.2专版,3.0,3.1,3.3,3.4,3.5,v9.9,4.0,4.1版,其中2.2版以后非原作者黄鑫修改,大部分都只改了服务端的通用密码。LFP修改的非堵漏版。
2月11日以后在本站首发,较重要的冰河改版:
2月11日本站发布的补漏版“LFP冰河5.0服务端”
2001/06/10 冰河5.5“LFP病毒感染专版”冰河5.5A版利用病毒原理感染exe文件
2001/06/26 冰河服务端5.5B版 把病毒的感染方式改为把启动文件替换成冰河自己并把启动文件改名,不再伤害任何EXE文件
其中所谓的冰河2000即是在小刀会里所称的4.1版。
(二)自制版本 转(一样不能逃脱新版杀毒软件)
将冰河2。2用upx解压
然后用一些16位编辑软件(UltraEdit)
查找“冰河”用其他字(最好也是两个中文字)代替
改“铁窗”歌词
替换 冰河2。2、darksun等敏感字符
改掉 05181977的密码
再用client设置
用upx加壳
最后再用UltraEdit打开并在最后加入00(nul)
再改图标和资源
用任何杀毒程序和glaicerview都没用了