国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

駭客學(xué)堂:種植木馬的方法及防范策略
2006-12-26   

需要提醒大家的是,在使用木馬程序的時候,請先關(guān)閉系統(tǒng)中的病毒防火墻,因?yàn)闅⒍拒浖涯抉R作為病毒的一種進(jìn)行查殺。

操作步驟:

一、種植木馬

現(xiàn)在網(wǎng)絡(luò)上流行的木馬基本上都采用的是C/S 結(jié)構(gòu)(客戶端/服務(wù)端)。你要使用木馬控制對方的電腦,首先需要在對方的的電腦中種植并運(yùn)行服務(wù)端程序,然后運(yùn)行本地電腦中的客戶端程序?qū)Ψ诫娔X進(jìn)行連接進(jìn)而控制對方電腦。

為了避免不熟悉木馬的用戶誤運(yùn)行服務(wù)端,現(xiàn)在流行的木馬都沒有提供單獨(dú)的服務(wù)端程序,而是通過用戶自己設(shè)置來生成服務(wù)端,黑洞2004也是這樣。首先運(yùn)行黑洞2004,點(diǎn)擊“功能/生成服務(wù)端”命令,彈出“服務(wù)端配置”界面。由于黑洞2004采用了反彈技術(shù)(請參加小知識),首先單擊旁邊的“查看”按鈕,在彈出的窗口中設(shè)置新的域名,輸入你事先申請空間的域名和密碼,單擊“域名注冊”,在下面的窗口中會反映出注冊的情況。域名注冊成功以后,返回“服務(wù)端配置”界面,填入剛剛申請的域名,以及“上線顯示名稱”、“注冊表啟動名稱”等項(xiàng)目。為了迷惑他人,可以點(diǎn)“更改服務(wù)端圖標(biāo)”按鈕為服務(wù)端選擇一個圖標(biāo)。所有的設(shè)置都完成后,點(diǎn)擊“生成EXE型服務(wù)端”就生成了一個服務(wù)端。在生成服務(wù)端的同時,軟件會自動使用UPX為服務(wù)端進(jìn)行壓縮,對服務(wù)端起到隱藏保護(hù)的作用。

服務(wù)端生成以后,下一步要做的是將服務(wù)端植入別人的電腦?常見的方法有,通過系統(tǒng)或者軟件的漏洞入侵別人的電腦把木馬的服務(wù)端植入其的電腦;或者通過Email夾帶,把服務(wù)端作為附件寄給對方;以及把服務(wù)端進(jìn)行偽裝后放到自己的共享文件夾,通過P2P軟件(比如PP點(diǎn)點(diǎn)通、百寶等),讓網(wǎng)友在毫無防范中下載并運(yùn)行服務(wù)端程序。

由于本文主要面對普通的網(wǎng)絡(luò)愛好者,所以就使用較為簡單的Email夾帶,為大家進(jìn)行講解。我們使用大家經(jīng)常會看到的Flash動畫為例,建立一個文件夾命名為“好看的動畫”,在該文件夾里邊再建立文件夾“動畫.files”,將木馬服務(wù)端軟件放到該文件夾中假設(shè)名稱為“abc.exe”,再在該文件夾內(nèi)建立flash文件,在flash文件的第1幀輸入文字“您的播放插件不全,單擊下邊的按鈕,再單擊打開按鈕安裝插件”,新建一個按鈕組件,將其拖到舞臺中,打開動作面板,在里邊輸入“on (press) { getURL("動畫.files/abc.exe"); }”,表示當(dāng)單擊該按鈕時執(zhí)行abc這個文件。在文件夾“好看的動畫”中新建一個網(wǎng)頁文件命名為“動畫.htm”,將剛才制作的動畫放到該網(wǎng)頁中。看出門道了嗎?平常你下載的網(wǎng)站通常就是一個.html文件和一個結(jié)尾為.files的文件夾,我們這么構(gòu)造的原因也是用來迷惑打開者,畢竟沒有幾個人會去翻.files文件夾。現(xiàn)在我們就可以撰寫一封新郵件了,將文件夾“好看的動畫”壓縮成一個文件,放到郵件的附件中,再編寫一個誘人的主題。只要對方深信不疑的運(yùn)行它,并重新啟動系統(tǒng),服務(wù)端就種植成功了。

二、使用木馬

成功的給別人植入木馬服務(wù)端后,就需要耐心等待服務(wù)端上線。由于黑洞2004采用了反連接技術(shù),所以服務(wù)端上線后會自動和客戶端進(jìn)行連接,這時,我們就可以操控客戶端對服務(wù)端進(jìn)行遠(yuǎn)程控制。在黑洞2004下面的列表中,隨便選擇一臺已經(jīng)上線的電腦,然后通過上面的命令按鈕就可以對這臺電腦進(jìn)行控制。下面就簡單的介紹一下這些命令的意義。

文件管理:服務(wù)端上線以后,你可以通過“文件管理”命令對服務(wù)端電腦中的文件進(jìn)行下載、新建、重命名、刪除等操作。可以通過鼠標(biāo)直接把文件或文件夾拖放到目標(biāo)文件夾,并且支持?jǐn)帱c(diǎn)傳輸。簡單吧?

進(jìn)程管理:查看、刷新、關(guān)閉對方的進(jìn)程,如果發(fā)現(xiàn)有殺毒軟件或者防火墻,就可以關(guān)閉相應(yīng)的進(jìn)程,達(dá)到保護(hù)服務(wù)器端程序的目的。

窗口管理:管理服務(wù)端電腦的程序窗口,你可以使對方窗口中的程序最大化、最小化、正常關(guān)閉等操作,這樣就比進(jìn)程管理更靈活。你可以搞很多惡作劇,比如讓對方的某個窗口不停的最大化和最小化。

視頻監(jiān)控和語音監(jiān)聽:如果遠(yuǎn)程服務(wù)端電腦安裝有USB攝像頭,那么可以通過它來獲取圖像,并可直接保存為Media Play可以直接播放的Mpeg文件;需要對方有麥克風(fēng)的話,還可以聽到他們的談話,恐怖吧?

除了上面介紹的這些功能以外,還包括鍵盤記錄、重啟關(guān)機(jī)、遠(yuǎn)程卸載、抓屏查看密碼等功能,操作都非常簡單,明白了吧?做駭客其實(shí)很容易。

三、隱藏

隨著殺毒軟件病毒庫的升級,木馬會很快被殺毒軟件查殺,所以為了使木馬服務(wù)端辟開殺毒軟件的查殺,長時間的隱藏在別人的電腦中,在木馬為黑客提供幾種可行的辦法。

1.木馬的自身保護(hù)

就像前面提到的,黑洞2004在生成服務(wù)端的時候,用戶可以更換圖標(biāo),并使用軟件UPX對服務(wù)端自動進(jìn)行壓縮隱藏。

2.捆綁服務(wù)端

用戶通過使用文件捆綁器把木馬服務(wù)端和正常的文件捆綁在一起,達(dá)到欺騙對方的目的。文件捆綁器有廣外文件捆綁器2002、萬能文件捆綁器、exeBinder、Exe Bundle等。

3.制做自己的服務(wù)端

上面提到的這些方法雖然能一時瞞過殺毒軟件,但最終還是不能逃脫殺毒軟件的查殺,所以若能對現(xiàn)有的木馬進(jìn)行偽裝,讓殺毒軟件無法辨別,則是個治本的方法。可以通過使用壓縮EXE和DLL文件的壓縮軟件對服務(wù)端進(jìn)行加殼保護(hù)。例如Step1中的UPX就是這樣一款壓縮軟件,但默認(rèn)該軟件是按照自身的設(shè)置對服務(wù)端壓縮的,因此得出的結(jié)果都相同,很難長時間躲過殺毒軟件;而自己對服務(wù)端進(jìn)行壓縮,就可以選擇不同的選項(xiàng),壓縮出與眾不同的服務(wù)端來,使殺毒軟件很難判斷。下面我就以冰河為例,為大家簡單的講解一下脫殼(解壓)、加殼(壓縮)的過程。

如果我們用殺毒軟件對冰河進(jìn)行查殺,一定會發(fā)現(xiàn)2個病毒,一個是冰河的客戶端,另一個是服務(wù)端。使用軟件“PEiD”查看軟件的服務(wù)端是否已經(jīng)被作者加殼。

現(xiàn)在,我們就需要對軟件進(jìn)行脫殼,也就是一種解壓的過程。這里我使用了“UPXUnpack”,選擇需要的文件后,點(diǎn)擊“解壓縮”就開始執(zhí)行脫殼。

脫殼完成后,我們需要為服務(wù)端加一個新殼,加殼的軟件很多,比如:ASPack、ASProtect、UPXShell、Petite等。這里以“ASPack”為例,點(diǎn)擊“打開”按鈕,選擇剛剛脫殼的服務(wù)端程序,選擇完成后ASPack會自動為服務(wù)端進(jìn)行加殼。再次用殺毒軟件對這個服務(wù)端進(jìn)行查殺,發(fā)現(xiàn)其已經(jīng)不能識別判斷了。如果你的殺毒軟件依舊可以查殺,你還可以使用多個軟件對服務(wù)端進(jìn)行多次加殼。筆者在使用Petite和ASPack對服務(wù)端進(jìn)行2次加殼后,試用了多種殺毒軟件都沒有掃描出來。現(xiàn)在網(wǎng)絡(luò)中流行的很多XX版冰河,就是網(wǎng)友通過對服務(wù)端進(jìn)行修改并重新加殼后制做出來的。

四、防范

防范重于治療,在我們的電腦還沒有中木馬前,我們需要做很多必要的工作,比如:安裝殺毒軟件和網(wǎng)絡(luò)防火墻;及時更新病毒庫以及系統(tǒng)的安全補(bǔ)丁;定時備份硬盤上的文件;不要運(yùn)行來路不明的軟件和打開來路不明的郵件。

最后筆者要特別提醒大家,木馬除了擁有強(qiáng)大的遠(yuǎn)程控制功能外,還包括極強(qiáng)的破壞性。我們學(xué)習(xí)它,只是為了了解它的技術(shù)與方法,而不是用于盜竊密碼等破壞行為,希望大家好自為之。

小知識:反彈技術(shù),該技術(shù)解決了傳統(tǒng)的遠(yuǎn)程控制軟件不能訪問裝有防火墻和控制局域網(wǎng)內(nèi)部的遠(yuǎn)程計(jì)算機(jī)的難題。反彈端口型軟件的原理是,客戶端首先登錄到FTP服務(wù)器,編輯在木馬軟件中預(yù)先設(shè)置的主頁空間上面的一個文件,并打開端口監(jiān)聽,等待服務(wù)端的連接,服務(wù)端定期用HTTP協(xié)議讀取這個文件的內(nèi)容,當(dāng)發(fā)現(xiàn)是客戶端讓自己開始連接時,就主動連接,如此就可完成連接工作。因此在互聯(lián)網(wǎng)上可以訪問到局域網(wǎng)里通過 NAT (透明代理)代理上網(wǎng)的電腦,并且可以穿過防火墻。與傳統(tǒng)的遠(yuǎn)程控制軟件相反,反彈端口型軟件的服務(wù)端會主動連接客戶端,客戶端的監(jiān)聽端口一般開為80(即用于網(wǎng)頁瀏覽的端口),這樣,即使用戶在命令提示符下使用“netstat -a”命令檢查自己的端口,發(fā)現(xiàn)的也是類似“TCPUserIP:3015ControllerIP:httpESTABLISHED”的情況,稍微疏忽一點(diǎn)你就會以為是自己在瀏覽網(wǎng)頁,而防火墻也會同樣這么認(rèn)為的。于是,與一般的軟件相反,反彈端口型軟件的服務(wù)端主動連接客戶端,這樣就可以輕易的突破防火墻的限制。

責(zé)任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:新瓶舊酒 CIH硬盤數(shù)據(jù)恢復(fù)方法與實(shí)例
下一篇:防止黑客侵入你正在使用的Windows系統(tǒng)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91网站最新地址| 在线不卡欧美精品一区二区三区| 色久综合一二码| 久久久久久久av麻豆果冻| 亚洲综合久久久| 成人午夜精品在线| 久久久99精品免费观看不卡| 日韩vs国产vs欧美| 欧美色图天堂网| 亚洲人成人一区二区在线观看| 国产在线国偷精品产拍免费yy| 3751色影院一区二区三区| 一区二区三区色| 99这里只有精品| 亚洲精品欧美专区| 不卡的电视剧免费网站有什么| 精品国产制服丝袜高跟| 日韩高清在线一区| 欧美精品一级二级三级| 亚洲成人久久影院| 欧美三级午夜理伦三级中视频| 中文字幕日韩av资源站| 成人app在线| 国产精品电影一区二区三区| 成人av高清在线| 日韩毛片一二三区| 91天堂素人约啪| 亚洲视频资源在线| 色综合久久九月婷婷色综合| 亚洲女人的天堂| 欧美中文字幕亚洲一区二区va在线| 一区二区三区四区高清精品免费观看| 色噜噜偷拍精品综合在线| 亚洲精品免费看| 欧美年轻男男videosbes| 日韩成人一区二区三区在线观看| 日韩一级黄色大片| 久久精品国产99国产| 精品国产一区二区精华| 国产成人综合视频| 国产精品不卡一区二区三区| av亚洲精华国产精华精| 一区二区三区日韩| 欧美一级xxx| 国产一区二区久久| 中文字幕一区二区三区av| 91黄色小视频| 蜜桃视频第一区免费观看| 精品国产第一区二区三区观看体验| 麻豆成人在线观看| 国产亚洲欧美日韩俺去了| 99re成人精品视频| 午夜伊人狠狠久久| 久久精品日韩一区二区三区| jlzzjlzz国产精品久久| 日韩中文字幕一区二区三区| 精品国产91久久久久久久妲己| 成人黄色777网| 亚洲成av人片www| 久久精品一区二区三区四区| 色综合网色综合| 美女视频黄免费的久久 | 在线不卡的av| 狠狠色丁香婷婷综合久久片| 亚洲色图制服诱惑| 91精品国产色综合久久不卡蜜臀| 高清不卡在线观看| 三级精品在线观看| 国产精品视频九色porn| 91精品国产福利在线观看| 播五月开心婷婷综合| 亚洲福利国产精品| 日本一区二区综合亚洲| 欧美一区二区三区免费视频| 99精品视频在线免费观看| 免费成人性网站| 亚洲在线观看免费| 国产精品人妖ts系列视频 | 91麻豆免费在线观看| 亚洲国产日韩在线一区模特| 久久青草国产手机看片福利盒子 | 国产成人亚洲精品狼色在线| 成人免费小视频| 日韩欧美视频一区| 欧美丰满一区二区免费视频| eeuss鲁片一区二区三区在线观看| 免费成人av资源网| 一区二区三区精品在线| 中文字幕一区av| 久久亚洲春色中文字幕久久久| 欧美三级电影在线看| 成人视屏免费看| 国产一区二区三区香蕉| 美女视频一区二区| 毛片基地黄久久久久久天堂| 亚洲成人av一区二区| 伊人一区二区三区| 亚洲欧美另类久久久精品 | 亚洲一区二区三区激情| 国产精品白丝在线| 中文字幕免费观看一区| ww亚洲ww在线观看国产| 欧美本精品男人aⅴ天堂| 欧美一区二区视频在线观看2022| 色网站国产精品| 欧美日本一区二区| 欧美日韩一区二区三区四区| 色综合久久66| 一本一本大道香蕉久在线精品 | 精品国产乱码久久久久久闺蜜| 欧美日韩一区二区电影| 欧美视频在线一区二区三区 | 成人sese在线| 粉嫩一区二区三区性色av| 高清不卡一区二区| 99re热这里只有精品免费视频| 99久久伊人精品| 日本高清视频一区二区| 在线观看成人小视频| 欧美日韩精品一区二区三区蜜桃| 欧美日韩成人在线一区| 欧美福利视频一区| 久久美女高清视频| 中文字幕中文字幕一区| 亚洲欧美成人一区二区三区| 亚洲一区二区三区小说| 日本美女视频一区二区| 国产成人在线影院| 91免费版在线看| 欧美丰满嫩嫩电影| 久久精品这里都是精品| 亚洲欧美在线视频观看| 亚洲mv在线观看| 黄色资源网久久资源365| 成人av中文字幕| 欧美日韩一区二区三区高清| 欧美不卡一区二区| 亚洲欧洲成人自拍| 香蕉久久一区二区不卡无毒影院| 国产jizzjizz一区二区| 99亚偷拍自图区亚洲| 欧美日韩精品一区视频| www国产精品av| 一区二区三区欧美久久| 蜜臀久久久久久久| 99re这里只有精品视频首页| 日韩午夜小视频| 亚洲视频在线观看三级| 久久综合综合久久综合| 99久久伊人精品| 欧美刺激脚交jootjob| 国产精品福利一区二区三区| 日日摸夜夜添夜夜添精品视频| 国产精品亚洲人在线观看| 91色婷婷久久久久合中文| 日韩一区二区在线播放| 成人免费在线观看入口| 另类综合日韩欧美亚洲| 99精品欧美一区二区三区综合在线| 欧美日韩国产另类一区| 中文字幕一区二区三区色视频| 性做久久久久久久久| av网站一区二区三区| 欧美tickling网站挠脚心| 一区二区三区不卡视频在线观看| 国产一区二区三区电影在线观看| 欧美色欧美亚洲另类二区| 国产精品热久久久久夜色精品三区 | 国产三级精品三级| 亚洲成人你懂的| 一本久道中文字幕精品亚洲嫩| 亚洲国产精品成人久久综合一区| 免费观看在线综合| 在线不卡一区二区| 亚洲国产裸拍裸体视频在线观看乱了| 成人一区二区三区在线观看 | 日韩理论片中文av| 国产成人久久精品77777最新版本 国产成人鲁色资源国产91色综 | 欧美三级中文字| 亚洲免费在线电影| 成人av在线一区二区三区| 久久亚洲免费视频| 国内精品国产成人| 在线成人免费观看| 亚洲成人黄色影院| 欧美视频一区二区三区四区| 国产亚洲精品超碰| 成人激情开心网| 激情另类小说区图片区视频区| 蜜桃视频在线一区| 免费不卡在线视频| 91精品久久久久久蜜臀| 亚洲一二三区不卡| 欧美图片一区二区三区| 亚洲精品国产视频| 色狠狠一区二区三区香蕉| 亚洲精品欧美激情| 色婷婷亚洲综合| 亚洲午夜精品17c| 欧美另类久久久品|