怎样才能查询别人的酒店开房记录-高效 网上怎么

访客3年前关于黑客接单593

我写了这样一个Windows下的程序,服务器端没有进程,没有端口,开机自动运行,可以接收客户端发来的文件并执行文件。只有不被发现的木马才能长寿。木马能接收文件并且执行文件,就可以干任何事。比如搜集系统的信息,只要传一个搜集系统信息的程序,并且执行。其他各种需要的功能也可以写成相应的程序,发送并且执行。   隐藏进程   也就是为了在Win2K中的 Windows 任务管理器中看不到。把木马程序做为别的进程中的一个线程运行,这样在 Windows 任务管理器的进程中就看不到了。要达到这个目的,最简单易用的 *** 就是把木马程序放在一个dll中,另有一个程序负责将这个dll注入到其他进程,比如Explorer.exe进程中。负责注入dll的程序先用VirtualAllocEx(hRemoteProcess,...)在目标进程中分配一块儿内存,用WriteProcessMemory向该内存中写入要注入的dll的路径和名称,然后利用CreateRemoteThread在目标进程中创建一个线程,这个线程执行LoadLibraryW,并以刚才弄好的那块内存中的dll的路径和名称为参数。这样就使dll载入了目标进程的地址空间,dll的载入将执行dll。这里只是大概的说,详细可以看Jeffrey Richter 的 《WINDOWS核心编程》第22章,讲的很清楚。而且有非常好的附书的程序做范例22-ImgWalk,22-InjLib。这本书有 pdf 格式的,在网上找找就可以下载到。我也给出一个自己写的说明这种隐藏 *** 的程序,相对来说更清楚,更容易看明白。两部分,负责注入的叫NoProcessExe.exe,被注入的dll叫做NoProcessDll.dll。NoProcessExe.exe负责把NoProcessDll.dll注入到Explorer.exe进程中,NoProcessDll.dll中的程序首先获得所在进程的pid,然后用MessageBox打印出来,以证明它是在Explorer.exe进程中运行的。注意一下NoProcessDll.dll,NoProcessExe.exe 要放在同一目录下。Win2K,VC6使用没问题。

相关文章

微信评论怎么发图片(微信朋友圈评论可以发表情包啦)

微信评论怎么发图片(微信朋友圈评论可以发表情包啦)

本日你的伴侣圈被心情包沉没了没? 啊费一打开伴侣圈 险些全都在“索求”心情包 看到各类沙雕心情包,冷静收集了一波哈哈哈 不止伴侣圈,就连微博都上了热搜 一波心情包的高潮刷爆了网上 原因就是因为!微...

黄鼠狼怕什么东西(黄鼠狼的天敌是什么)

提要:黄鼠狼也有天敌,“黄大仙”见到这些动物只能投降了 黄鼠狼相信很多农村长大的朋友一定不陌生,尤其是家里面经常养鸡的朋友们相信对黄鼠狼就更加的熟悉了。现在还记得小时候母亲临睡之前总要去检查一下自家...

不被对方察觉手机定位(偷偷获取微信好友位置)

不被对方察觉手机定位(偷偷获取微信好友位置),偶然候咱们想晓得对方的详细地位,先要找到对方,另一个迷途了,不能够报告咱们详细地位,辣么咱们大概需求手机号码定位服无。“由于有了这项服无,你们能够精确地断...

广州徐汇区上门学生商务哪里找王昌玉

广州徐汇区上门学生商务哪里找【王昌玉】,上海是一座成功人士的聚集地,对商业模特的需求也是比较大的,今天明星商务分享模特访梦,年龄沈阳 女 21,婚姻:未婚,学历:高中,气质:广州徐汇区上门学生商务哪里...

捡肥皂什么意思?为什么女生不能捡肥皂

捡肥皂什么意思?为什么女生不能捡肥皂

打开百度一查,上面显示:捡肥皂(Pick up the soap)是指肥皂掉在地上,弯腰下去捡的时候,会受到同性背后的局部攻击(俗称爆菊或搞基断背山),意指同性性行为。 来源百度图片 今天就简...

【悦君北京外围女商务亭】

成都按摩价格是多少,服务周到有趣的spa! 奇特的运势,每天不断的变幻莫测五一出行找的兼职模特,凝望晴空,理想着光辉的人间天堂,星辰与浪涛,人们也亲眼看到过海滩。【悦君亭】 璀璨的太阳光把蓝紫色的海洋...