IT技术江湖   操作系统   安全技术   平面设计   Web开发   数据库   互联网   搜索引擎   网络广告   
引擎技术江湖  BLOG  合作联系
本站
Google
IT技术江湖
首页>安全技术>杀毒技术> 知已知彼 黑客种植木马方法及防范策略
  • IT技术江湖
  • 知已知彼 黑客种植木马方法及防范策略
    http://www.hack1st.com 来源: 2008-03-18 阅读: 评论

      操作步骤:

      一、种植木马

      现在网络上流行的木马基本上都采用的是C/S 结构(客户端/服务端)。你要使用木马控制对方的电脑,首先需要在对方的的电脑中种植并运行服务端程序,然后运行本地电脑中的客户端程序对对方电脑进行连接进而控制对方电脑。

      为了避免不熟悉木马的用户误运行服务端,现在流行的木马都没有提供单独的服务端程序,而是通过用户自己设置来生成服务端,黑洞2004也是这样。首先运行黑洞2004,点击“功能/生成服务端”命令,弹出“服务端配置”界面。由于黑洞2004采用了反弹技术(请参加小知识),首先单击旁边的“查看”按钮,在弹出的窗口中设置新的域名,输入你事先申请空间的域名和密码,单击“域名注册”,在下面的窗口中会反映出注册的情况。域名注册成功以后,返回“服务端配置”界面,填入刚刚申请的域名,以及“上线显示名称”、“注册表启动名称”等项目。为了迷惑他人,可以点“更改服务端图标”按钮为服务端选择一个图标。所有的设置都完成后,点击“生成EXE型服务端”就生成了一个服务端。在生成服务端的同时,软件会自动使用UPX为服务端进行压缩,对服务端起到隐藏保护的作用。

      服务端生成以后,下一步要做的是将服务端植入别人的电脑?常见的方法有,通过系统或者软件的漏洞入侵别人的电脑把木马的服务端植入其的电脑;或者通过Email夹带,把服务端作为附件寄给对方;以及把服务端进行伪装后放到自己的共享文件夹,通过P2P软件(比如PP点点通、百宝等),让网友在毫无防范中下载并运行服务端程序。

      由于本文主要面对普通的网络爱好者,所以就使用较为简单的Email夹带,为大家进行讲解。我们使用大家经常会看到的Flash动画为例,建立一个文件夹命名为“好看的动画”,在该文件夹里边再建立文件夹“动画.files”,将木马服务端软件放到该文件夹中假设名称为“abc.exe”,再在该文件夹内建立flash文件,在flash文件的第1帧输入文字“您的播放插件不全,单击下边的按钮,再单击打开按钮安装插件”,新建一个按钮组件,将其拖到舞台中,打开动作面板,在里边输入“on (press) {getURL("动画.files/abc.exe");}”,表示当单击该按钮时执行abc这个文件。在文件夹“好看的动画”中新建一个网页文件命名为“动画.htm”,将刚才制作的动画放到该网页中。看出门道了吗?平常你下载的网站通常就是一个.html文件和一个结尾为.files的文件夹,我们这么构造的原因也是用来迷惑打开者,毕竟没有几个人会去翻.files文件夹。现在我们就可以撰写一封新邮件了,将文件夹“好看的动画”压缩成一个文件,放到邮件的附件中,再编写一个诱人的主题。只要对方深信不疑的运行它,并重新启动系统,服务端就种植成功了。

      二、使用木马

      成功的给别人植入木马服务端后,就需要耐心等待服务端上线。由于黑洞2004采用了反连接技术,所以服务端上线后会自动和客户端进行连接,这时,我们就可以操控客户端对服务端进行远程控制。在黑洞2004下面的列表中,随便选择一台已经上线的电脑,然后通过上面的命令按钮就可

      以对这台电脑进行控制。下面就简单的介绍一下这些命令的意义。

      文件管理:服务端上线以后,你可以通过“文件管理”命令对服务端电脑中的文件进行下载、新建、重命名、删除等操作。可以通过鼠标直接把文件或文件夹拖放到目标文件夹,并且支持断点传输。简单吧?

      进程管理:查看、刷新、关闭对方的进程,如果发现有杀毒软件或者防火墙,就可以关闭相应的进程,达到保护服务器端程序的目的。

      窗口管理:管理服务端电脑的程序窗口,你可以使对方窗口中的程序最大化、最小化、正常关闭等操作,这样就比进程管理更灵活。你可以搞很多恶作剧,比如让对方的某个窗口不停的最大化和最小化。

      视频监控和语音监听:如果远程服务端电脑安装有USB摄像头,那么可以通过它来获取图像,并可直接保存为Media Play可以直接播放的Mpeg文件;需要对方有麦克风的话,还可以听到他们的谈话,恐怖吧?

      除了上面介绍的这些功能以外,还包括键盘记录、重启关机、远程卸载、抓屏查看密码等功能,操作都非常简单,明白了吧?做骇客其实很容易。

      三、隐藏

      随着杀毒软件病毒库的升级,木马会很快被杀毒软件查杀,所以为了使木马服务端辟开杀毒软件的查杀,长时间的隐藏在别人的电脑中,在木马为黑客提供几种可行的办法。

      1.木马的自身保护

      就像前面提到的,黑洞2004在生成服务端的时候,用户可以更换图标,并使用软件UPX对服务端自动进行压缩隐藏。

     2.捆绑服务端

      用户通过使用文件捆绑器把木马服务端和正常的文件捆绑在一起,达到欺骗对方的目的。文件捆绑器有广外文件捆绑器2002、万能文件捆绑器、exeBinder、Exe Bundle等。

    上一页12 下一页

    上一篇:诺顿杀毒软件再曝误杀事件  
    下一篇:瑞星08杀毒软件被指比病毒危险

    ·网友互动--用户名: (新注册) 密码: 匿名评论 [所有评论]
    评论内容:(用户发表意见仅代表其个人意见,评论内容与本站立场无关,请自觉遵守互联网相关政策法规)
    关注此文读者还看过
    • ·安全预警:“肉鸡猎人”抓肉鸡致系统瘫痪
      ·挑战潜规则!趋势杀毒抵制VB100杀毒测试
      ·360安全卫士中毒打不开轻松解决8大招
      ·用系统任务管理器揪出暗藏木马
      ·谈毒色不变 五招分辨"磁碟机"病毒
      ·卡巴斯基:2007年是历史上病毒传播最严重一
      ·病毒普遍打包发布 安全厂商分析成本激增
      ·Nod32获得Avc本年度最佳反病毒产品殊荣
      ·ESET EAV再获VB100反病毒产品认证
      ·3G时代手机病毒潜藏巨大风险 危害不容忽视
    最新更新
    • ·安全预警:“肉鸡猎人”抓肉鸡致系统瘫痪
      ·挑战潜规则!趋势杀毒抵制VB100杀毒测试
      ·360安全卫士中毒打不开轻松解决8大招
      ·用系统任务管理器揪出暗藏木马
      ·谈毒色不变 五招分辨"磁碟机"病毒
      ·卡巴斯基:2007年是历史上病毒传播最严重一
      ·病毒普遍打包发布 安全厂商分析成本激增
      ·Nod32获得Avc本年度最佳反病毒产品殊荣
      ·ESET EAV再获VB100反病毒产品认证
      ·3G时代手机病毒潜藏巨大风险 危害不容忽视
    文章关注度排行
    ·3G时代手机病毒潜藏巨大风险 危害不容忽视
    ·卡巴斯基在线杀毒
    ·谈毒色不变 五招分辨"磁碟机"病毒
    ·360安全卫士中毒打不开轻松解决8大招
    ·瑞星08杀毒软件被指比病毒危险
    ·卡巴斯基:2007年是历史上病毒传播最严重一
    ·病毒普遍打包发布 安全厂商分析成本激增
    ·赛门铁克提供防病毒及防间谍软件解决方案
    热点推荐
    卡巴斯基在线杀毒
    卡巴斯基在线杀毒
    瑞星08杀毒软件被指比病毒危险
    瑞星08杀毒软件被指比病
    “机器狗”作者浮出水面 藐视法律公开出售病毒
    “机器狗”作者浮出水面
    防病毒软件有效激活时长 瑞星居首
    防病毒软件有效激活时长
    频道推荐
    • ·卡巴斯基在线杀毒
    • ·瑞星08杀毒软件被指比病毒危险
    • ·卡巴再出误报门 将世界之窗浏览器当病毒
    • ·联想网御防病毒网关保障大学校园网安全
    • ·江民2007年上半年病毒疫情报告
    • ·“机器狗”作者浮出水面 藐视法律公开出售
    • ·防病毒软件有效激活时长 瑞星居首
    • ·卡巴斯基率先通过Windows 2008软件认证
    • ·"机器狗""千足虫"病毒变种频发,江民公布求
    本站精华
    瑞星08杀毒软件被指比病毒危险
    瑞星08杀毒软
    卡巴斯基在线杀毒
    卡巴斯基在线
    “机器狗”作者浮出水面 藐视法律公开出售病毒
    “机器狗”作
    • ·卡巴斯基率先通过Windows 2008
    • ·江民2007年上半年病毒疫情报告
    • ·卡巴再出误报门 将世界之窗浏
    • ·联想网御防病毒网关保障大学校
    • ·"机器狗""千足虫"病毒变种频发
    • ·防病毒软件有效激活时长 瑞星
    • | 网站导航 | 联系QQ | 编辑邮箱 | RSS订阅 | 友情链接 | 官方blog
    • 版权所有:IT技术江湖 @2007-2008
    • powered by www.hack1st.com online services. all rights reserved.京ICP备07005766号