知已知彼 黑客种植木马方法及防范策略

操作步骤:

一、种植木马

现在网络上流行的木马基本上都采用的是C/S 结构(客户端/服务端)。你要使用木马控制对方的电脑,首先需要在对方的的电脑中种植并运行服务端程序,然后运行本地电脑中的客户端程序对对方电脑进行连接进而控制对方电脑。

为了避免不熟悉木马的用户误运行服务端,现在流行的木马都没有提供单独的服务端程序,而是通过用户自己设置来生成服务端,黑洞2004也是这样。首先运行黑洞2004,点击“功能/生成服务端”命令,弹出“服务端配置”界面。由于黑洞2004采用了反弹技术(请参加小知识),首先单击旁边的“查看”按钮,在弹出的窗口中设置新的域名,输入你事先申请空间的域名和密码,单击“域名注册”,在下面的窗口中会反映出注册的情况。域名注册成功以后,返回“服务端配置”界面,填入刚刚申请的域名,以及“上线显示名称”、“注册表启动名称”等项目。为了迷惑他人,可以点“更改服务端图标”按钮为服务端选择一个图标。所有的设置都完成后,点击“生成EXE型服务端”就生成了一个服务端。在生成服务端的同时,软件会自动使用UPX为服务端进行压缩,对服务端起到隐藏保护的作用。

服务端生成以后,下一步要做的是将服务端植入别人的电脑?常见的方法有,通过系统或者软件的漏洞入侵别人的电脑把木马的服务端植入其的电脑;或者通过Email夹带,把服务端作为附件寄给对方;以及把服务端进行伪装后放到自己的共享文件夹,通过P2P软件(比如PP点点通、百宝等),让网友在毫无防范中下载并运行服务端程序。

由于本文主要面对普通的网络爱好者,所以就使用较为简单的Email夹带,为大家进行讲解。我们使用大家经常会看到的Flash动画为例,建立一个文件夹命名为“好看的动画”,在该文件夹里边再建立文件夹“动画.files”,将木马服务端软件放到该文件夹中假设名称为“abc.exe”,再在该文件夹内建立flash文件,在flash文件的第1帧输入文字“您的播放插件不全,单击下边的按钮,再单击打开按钮安装插件”,新建一个按钮组件,将其拖到舞台中,打开动作面板,在里边输入“on (press) {getURL("动画.files/abc.exe");}”,表示当单击该按钮时执行abc这个文件。在文件夹“好看的动画”中新建一个网页文件命名为“动画.htm”,将刚才制作的动画放到该网页中。看出门道了吗?平常你下载的网站通常就是一个.html文件和一个结尾为.files的文件夹,我们这么构造的原因也是用来迷惑打开者,毕竟没有几个人会去翻.files文件夹。现在我们就可以撰写一封新邮件了,将文件夹“好看的动画”压缩成一个文件,放到邮件的附件中,再编写一个诱人的主题。只要对方深信不疑的运行它,并重新启动系统,服务端就种植成功了。

二、使用木马

成功的给别人植入木马服务端后,就需要耐心等待服务端上线。由于黑洞2004采用了反连接技术,所以服务端上线后会自动和客户端进行连接,这时,我们就可以操控客户端对服务端进行远程控制。在黑洞2004下面的列表中,随便选择一台已经上线的电脑,然后通过上面的命令按钮就可

以对这台电脑进行控制。下面就简单的介绍一下这些命令的意义。

文件管理:服务端上线以后,你可以通过“文件管理”命令对服务端电脑中的文件进行下载、新建、重命名、删除等操作。可以通过鼠标直接把文件或文件夹拖放到目标文件夹,并且支持断点传输。简单吧?

进程管理:查看、刷新、关闭对方的进程,如果发现有杀毒软件或者防火墙,就可以关闭相应的进程,达到保护服务器端程序的目的。

窗口管理:管理服务端电脑的程序窗口,你可以使对方窗口中的程序最大化、最小化、正常关闭等操作,这样就比进程管理更灵活。你可以搞很多恶作剧,比如让对方的某个窗口不停的最大化和最小化。

视频监控和语音监听:如果远程服务端电脑安装有USB摄像头,那么可以通过它来获取图像,并可直接保存为Media Play可以直接播放的Mpeg文件;需要对方有麦克风的话,还可以听到他们的谈话,恐怖吧?

除了上面介绍的这些功能以外,还包括键盘记录、重启关机、远程卸载、抓屏查看密码等功能,操作都非常简单,明白了吧?做骇客其实很容易。

时间: 2024-10-29 09:38:17

知已知彼 黑客种植木马方法及防范策略的相关文章

[推荐]ORACLE PL/SQL编程之五:异常错误处理(知已知彼、百战不殆)

原文:[推荐]ORACLE PL/SQL编程之五:异常错误处理(知已知彼.百战不殆) [推荐]ORACLE PL/SQL编程之五: 异常错误处理(知已知彼.百战不殆)       继上三篇:ORACLE PL/SQL编程之八:把触发器说透               ORACLE PL/SQL编程之六:把过程与函数说透(穷追猛打,把根儿都拔起!)               [推荐]ORACLE PL/SQL编程之四:把游标说透(不怕做不到,只怕想不到)  得到了大家的强力支持与建议,万分感谢.

网络营销市场战略之知已知彼

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 在网络营销之中,我们做什么事情都要有一个方向,要不然前进的路途就会非常的模糊,我们在工作中也就会非常的不安,不知道明天要做什么,不知道未来在哪里,搞的人心惶惶的,这样的场景,我想是任何一个企业老板都不愿意看到的,我们要跟随党的路线,那就是稳定发展,所以我们要制定一个详细的目标,有一定的清晰规划,或者是五年计划,或者一年计划,都是一种预见性的战

面对激烈的竞争 网站运营需知已亦需知彼

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 古语有云:知已知彼,方能百战百胜.同样的面对现在一片激烈的网站运营中,不管是个人站点还是大型站点,都想让自己的网站长期正常运营,长盛不衰.当然需要让网站长盛不衰,单单在脑海里想是没用的,关键在于实施.执行.同时还需要时时关注自己的对手动态,做到知已知彼,才能让你在竞争中取胜多增添一分把握.对于网站运营,个人认为成功的捷径就是时刻关注对手的动态

几何画板按已知圆的方程画圆的方法

  比如已知圆的方程:x2+y2=32,画圆的方法有以下两种: 方法一 将圆方程进化为2个函数,分别画图像 步骤一 将圆方程进行移项.开平方,化成y=√(9-x2)和y=-√(9-x2)两个简单函数; 步骤二 画出y=√(9-x2)函数图像.打开几何画板,点击上方"绘图"菜单,在其下拉菜单选择"绘制新函数"命令,弹出函数对话框,在其中依次输入如下图所示表达式,点击"确定",即可画出函数图像. 在几何画板中画函数图像示例 步骤三 画出y=-√(9-

javascript-请教一下已知验证方法,怎么用JavaScript实现表单的验证,并将提示信息输入到文本框后

问题描述 请教一下已知验证方法,怎么用JavaScript实现表单的验证,并将提示信息输入到文本框后 <script type="text/javascript"> //检查全部表单元素是否为空 function checkBlank(Form) { var v=true; for(i=0;i<Form.length;i++){ if(Form.elements[i].value==""){ alert(Form.elements[i].title

已知道一个方法如何画一个圆,或者椭圆,请问又这个已知条件怎么画一个扇形

问题描述 已知道一个方法如何画一个圆,或者椭圆,请问又这个已知条件怎么画一个扇形 解决方案 如果这个方法的参数里面有弧度这一项,就可以了.

c-有没有一种方法可以将已知整数的ASCII码转为整数?

问题描述 有没有一种方法可以将已知整数的ASCII码转为整数? 例如,从输入流中得到整数2的ASCII码,那么如何将这个编码转换为数字2 解决方案 '2' - '0' == 2; 解决方案二: 直接交给char就可以了char a = a s c ii 解决方案三: 各种语言都有转码的方法 解决方案四: c语言可以用itoa 解决方案五: char a = 50; printf("%cn", a); 解决方案六: 码表上有规律的,分析分析就可以很简单的做到 解决方案七: 是数字的话直接

苹果已知iMessage信息“劫持”问题 但暂未有解决方法

苹果已知iMessage信息"劫持"问题 但暂未有解决方法9to5Mac 报道表示,Lifehacker 前责任编辑亚当·帕什(Adam Pash)称苹果已经意识到用户在发送文本信息方面遇到的问题,该问题此前我们也已经报道过--文本信息会转换成 iMessage 并发 送到用户已经不再使用的 Apple ID 上.也就是说当 iPhone 显示信息已经发送出去了, 但是它其实已经消失在虚无之中.对此问题,AppleCare 方面的解释是:- 很多用户都遇到这个问题- 工程团队已经着手解

PS3破解遭遇难题黑客称索尼已修复所有已知漏洞

一位名叫KaKaRoTo(真名是Youness Alaoui)的黑客日前在他的Twitter上发表了他关于破解PS3的观点,他认为索尼新发布的固件已经把之前越狱(jailbreak)的破解方式彻底封杀了. "他们(索尼)之前犯下了错误,但不代表他们今后不会弥补这些错误.现在他们已经修复了已知的所有系统漏洞,但这并不意味着今后也不会被破解."KaKaRoTo这样讲到,是否他已经发现了什么可突破的地方呢? 但他之后在Twitter又接着写到:"在我成为众人焦点,自己有口难辩之前,