文章总结: 本文记录银狐远控源码的深度优化,涉及将工程从VS2010升级至VS2022、修复百余处内存崩溃及网络Bug、移除后门及配置调试环境。作者借鉴其他远控功能增强了稳定性,认为该代码是学习C++开发、多线程及红蓝攻防的优质实战材料,适合技术研究。 综合评分: 88 文章分类: 恶意软件,逆向分析,代码审计,安全开发,红队
银狐远控优化历史记录
CppGuide
2026年1月12日 14:11 上海
由于工作需要,目前在研究银狐这套经典远控源码。
虽然代码整体风格偏差,但整体设计思路非常经典,源码读到精彩处,喜不自禁。
特别申明:
1. 本文介绍的内容仅做技术上的交流,请勿使用本文介绍的技术做其他用途,违者与本号无关。
2. 作者不提供任何支持免杀版本的银狐源码,不做任何黑产,有此需求的读者请勿联系作者。
优化记录
银狐远控问题排查与修复——Viusal Studio集成Google Address Sanitizer排查内存问题
银狐远控代码中差异屏幕bug修复
银狐远程屏幕内存优化方法探究
银狐远程软件bug修复记录 第03篇
银狐远程软件 UDP 断线无法重连的bug排查和修复
银狐远程软件代理映射功能优化思路分享
银狐远程软件去后门方法
银狐远控一键编译调试与开发教程
银狐远控免杀与shellcode修复思路分析 01
银狐ShellCode混淆怪招
详解银狐远控源码中那些C++编码问题
给银狐远控增加一个小功能01
银狐远控的被控端是如何隐藏和保护自己的
为了更方便排查和优化代码,我除了修复以上bug以外,还将这套代码从原来的Visual Studio 2010工程全部升级成Visual Studio 2022,并补全和重编译了所有依赖库代码,并去掉所有后门,同时修复了100+的内存崩溃问题,现在它是一款可以放心使用、相对稳定的远控软件。
同时,为了方便修复bug和扩展新功能,我又花了一个多月做了一套Debug版本的配置,这样修复bug和学习研究时就可以很方便的调试,无需再调试难懂的shellcode和汇编指令了。
再者,借鉴了之前研究的远控pcshare、gh0st和摩纳哥等远控源码的部分功能,迁移到银狐中。
当然,虽然银狐这套源码bug挺多的,但瑕不掩瑜,它仍然是学习C/C++开发、多线程编程、网络编程、安全工程、综合项目实践、红蓝攻防非常好的材料。
源码获取
如果对银狐(winos)有兴趣,可以通过下面的方式获取全套源码:
关注后回复【winos】即可获取源码
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:CppGuide 《银狐远控优化历史记录》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论