亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設為首頁 | 收藏本站
當前位置 : 首頁>軟件學院>網(wǎng)絡技術>黑客攻防>正文
 
告訴你黑客如何給你的系統(tǒng)種木馬

http://www.yibo1263.com 2008-12-16 8:10:04  來源:東北IT網(wǎng)  編輯:葉子
 
  相信很多朋友都聽說過木馬程序,總覺得它很神秘、很高難,但事實上隨著木馬軟件的智能化,很多駭客都能輕松達到攻擊的目的。今天,筆者就以最新的一款木馬程序——黑洞2004,從種植、使用、隱藏、防范四個方面來為網(wǎng)絡愛好者介紹一下木馬的特性。需要提醒大家的是,在使用木馬程序的時候,請先關閉系統(tǒng)中的病毒防火墻,因為殺毒軟件會把木馬作為病毒的一種進行查殺。

  操作步驟

  一、種植木馬

  現(xiàn)在網(wǎng)絡上流行的木馬基本上都采用的是C/S 結構(客戶端/服務端)。你要使用木馬控制對方的電腦,首先需要在對方的的電腦中種植并運行服務端程序,然后運行本地電腦中的客戶端程序對對方電腦進行連接進而控制對方電腦。

  二、使用木馬

  成功的給別人植入木馬服務端后,就需要耐心等待服務端上線。由于黑洞2004采用了反連接技術,所以服務端上線后會自動和客戶端進行連接,這時,我們就可以操控客戶端對服務端進行遠程控制。在黑洞2004下面的列表中,隨便選擇一臺已經(jīng)上線的電腦,然后通過上面的命令按鈕就可以對這臺電腦進行控制。下面就簡單的介紹一下這些命令的意義。

  文件管理:服務端上線以后,你可以通過“文件管理”命令對服務端電腦中的文件進行下載、新建、重命名、刪除等操作?梢酝ㄟ^鼠標直接把文件或文件夾拖放到目標文件夾,并且支持斷點傳輸。簡單吧?

  進程管理:查看、刷新、關閉對方的進程,如果發(fā)現(xiàn)有殺毒軟件或者防火墻,就可以關閉相應的進程,達到保護服務器端程序的目的。

  窗口管理:管理服務端電腦的程序窗口,你可以使對方窗口中的程序最大化、最小化、正常關閉等操作,這樣就比進程管理更靈活。你可以搞很多惡作劇,比如讓對方的某個窗口不停的最大化和最小化。

  視頻監(jiān)控和語音監(jiān)聽:如果遠程服務端電腦安裝有USB攝像頭,那么可以通過它來獲取圖像,并可直接保存為Media Play可以直接播放的Mpeg文件;需要對方有麥克風的話,還可以聽到他們的談話,恐怖吧?

  除了上面介紹的這些功能以外,還包括鍵盤記錄、重啟關機、遠程卸載、抓屏查看密碼等功能,操作都非常簡單,明白了吧?做駭客其實很容易。

  三、隱藏

  隨著殺毒軟件病毒庫的升級,木馬會很快被殺毒軟件查殺,所以為了使木馬服務端避開殺毒軟件的查殺,長時間的隱藏在別人的電腦中,為黑客提供幾種可行的辦法。

  1.木馬的自身保護

  就像前面提到的,黑洞2004在生成服務端的時候,用戶可以更換圖標,并使用軟件UPX對服務端自動進行壓縮隱藏。

  2.捆綁服務端

  用戶通過使用文件捆綁器把木馬服務端和正常的文件捆綁在一起,達到欺騙對方的目的。文件捆綁器有廣外文件捆綁器2002、萬能文件捆綁器、exeBinder、Exe Bundle等。

  3.制做自己的服務端

  上面提到的這些方法雖然能一時瞞過殺毒軟件,但最終還是不能逃脫殺毒軟件的查殺,所以若能對現(xiàn)有的木馬進行偽裝,讓殺毒軟件無法辨別,則是個治本的方法。可以通過使用壓縮EXE和DLL文件的壓縮軟件對服務端進行加殼保護。例如1中的UPX就是這樣一款壓縮軟件,但默認該軟件是按照自身的設置對服務端壓縮的,因此得出的結果都相同,很難長時間躲過殺毒軟件;而自己對服務端進行壓縮,就可以選擇不同的選項,壓縮出與眾不同的服務端來,使殺毒軟件很難判斷。下面我就以冰河為例,為大家簡單的講解一下脫殼(解壓)、加殼(壓縮)的過程。

  如果我們用殺毒軟件對冰河進行查殺,一定會發(fā)現(xiàn)2個病毒,一個是冰河的客戶端,另一個是服務端。使用軟件“PEiD”查看軟件的服務端是否已經(jīng)被作者加殼,可以看到服務端已經(jīng)使用UPX進行了壓縮。

  現(xiàn)在,我們就需要對軟件進行脫殼,也就是一種解壓的過程。這里我使用了“UPXUnpack”,選擇需要的文件后,點擊“解壓縮”就開始執(zhí)行脫殼。

  脫殼完成后,我們需要為服務端加一個新殼,加殼的軟件很多,比如:ASPack、ASProtect、UPXShell、Petite等。這里以“ASPack”為例,點擊“打開”按鈕,選擇剛剛脫殼的服務端程序,選擇完成后ASPack會自動為服務端進行加殼。再次用殺毒軟件對這個服務端進行查殺,發(fā)現(xiàn)其已經(jīng)不能識別判斷了。如果你的殺毒軟件依舊可以查殺,你還可以使用多個軟件對服務端進行多次加殼。筆者在使用Petite和ASPack對服務端進行2次加殼后,試用了多種殺毒軟件都沒有掃描出來,F(xiàn)在網(wǎng)絡中流行的很多XX版冰河,就是網(wǎng)友通過對服務端進行修改并重新加殼后制做出來的。

本新聞共2頁,當前在第1頁  1  2  

 
收藏】【打印】【進入論壇
  相關文章:

·黑客必備武器之NC網(wǎng)絡軍刀
·黑客網(wǎng)站負責人因培訓黑客技術入獄
·荷蘭釋放支持維基解密19歲黑客
·澳洲17歲中學生黑掉Twitter
·WordPress站遭黑客攻擊的解決步驟
·黑客利用病毒改高考分 每科4000元
·黑客回應AT&T 所有iPad都存在安全隱患
·普通文件也能成為黑客入侵的手段
·熊貓燒香制造者李俊:黑客是一種榮耀
·全球黑客大賽戰(zhàn)況:iPhone 20秒被黑
·黑客技術:ICMP洪水攻擊淺析

 
 
 
 
最新文章

中關村艷照門女主角詳記錄高清組圖 
大連護士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺主機 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權“江湖英雄會”全國PK大
永恒之塔校園達人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
定襄县| 建昌县| 抚顺市| 闽清县| 会东县| 商都县| 玛曲县| 田阳县| 无为县| 邳州市| 惠东县| 益阳市| 明星| 榆社县| 鸡泽县| 房山区| 汉沽区| 白银市| 城口县| 永定县| 栾城县| 徐闻县| 汶川县| 甘德县| 光泽县| 滕州市| 正阳县| 本溪市| 建宁县| 芦溪县| 井研县| 怀集县| 河南省| 高邑县| 肥乡县| 华宁县| 焦作市| 大名县| 阿拉善盟| 砚山县| 昭通市|