银狐远控优化历史记录

admin 2026-01-13 14:40:01 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文记录银狐远控源码的深度优化,涉及将工程从VS2010升级至VS2022、修复百余处内存崩溃及网络Bug、移除后门及配置调试环境。作者借鉴其他远控功能增强了稳定性,认为该代码是学习C++开发、多线程及红蓝攻防的优质实战材料,适合技术研究。 综合评分: 88 文章分类: 恶意软件,逆向分析,代码审计,安全开发,红队


cover_image

银狐远控优化历史记录

CppGuide

2026年1月12日 14:11 上海

由于工作需要,目前在研究银狐这套经典远控源码。

虽然代码整体风格偏差,但整体设计思路非常经典,源码读到精彩处,喜不自禁。

特别申明:

1. 本文介绍的内容仅做技术上的交流,请勿使用本文介绍的技术做其他用途,违者与本号无关。

2. 作者不提供任何支持免杀版本的银狐源码,不做任何黑产,有此需求的读者请勿联系作者。

优化记录

银狐远控问题排查与修复——Viusal Studio集成Google Address Sanitizer排查内存问题

银狐远控代码中差异屏幕bug修复

银狐远程屏幕内存优化方法探究

银狐远程软件bug修复记录 第03篇

银狐远程软件 UDP 断线无法重连的bug排查和修复

银狐远程软件代理映射功能优化思路分享

银狐远程软件去后门方法

银狐远控一键编译调试与开发教程

银狐远控免杀与shellcode修复思路分析 01

银狐ShellCode混淆怪招

详解银狐远控源码中那些C++编码问题

给银狐远控增加一个小功能01

银狐远控的被控端是如何隐藏和保护自己的

为了更方便排查和优化代码,我除了修复以上bug以外,还将这套代码从原来的Visual Studio 2010工程全部升级成Visual Studio 2022,并补全和重编译了所有依赖库代码,并去掉所有后门,同时修复了100+的内存崩溃问题,现在它是一款可以放心使用、相对稳定的远控软件。

同时,为了方便修复bug和扩展新功能,我又花了一个多月做了一套Debug版本的配置,这样修复bug和学习研究时就可以很方便的调试,无需再调试难懂的shellcode和汇编指令了。

再者,借鉴了之前研究的远控pcshare、gh0st和摩纳哥等远控源码的部分功能,迁移到银狐中。

当然,虽然银狐这套源码bug挺多的,但瑕不掩瑜,它仍然是学习C/C++开发、多线程编程、网络编程、安全工程、综合项目实践、红蓝攻防非常好的材料。

源码获取

如果对银狐(winos)有兴趣,可以通过下面的方式获取全套源码:

关注后回复【winos】即可获取源码


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:CppGuide 《银狐远控优化历史记录》

评论:0   参与:  0