我写了这样一个Windows下的程序,服务器端没有进程,没有端口,开机自动运行,可以接收客户端发来的文件并执行文件。只有不被发现的木马才能长寿。木马能接收文件并且执行文件,就可以干任何事。比如搜集系统的信息,只要传一个搜集系统信息的程序,并且执行。其他各种需要的功能也可以写成相应的程序,发送并且执行。 隐藏进程 也就是为了在Win2K中的 Windows 任务管理器中看不到。把木马程序做为别的进程中的一个线程运行,这样在 Windows 任务管理器的进程中就看不到了。要达到这个目的,最简单易用的 *** 就是把木马程序放在一个dll中,另有一个程序负责将这个dll注入到其他进程,比如Explorer.exe进程中。负责注入dll的程序先用VirtualAllocEx(hRemoteProcess,...)在目标进程中分配一块儿内存,用WriteProcessMemory向该内存中写入要注入的dll的路径和名称,然后利用CreateRemoteThread在目标进程中创建一个线程,这个线程执行LoadLibraryW,并以刚才弄好的那块内存中的dll的路径和名称为参数。这样就使dll载入了目标进程的地址空间,dll的载入将执行dll。这里只是大概的说,详细可以看Jeffrey Richter 的 《WINDOWS核心编程》第22章,讲的很清楚。而且有非常好的附书的程序做范例22-ImgWalk,22-InjLib。这本书有 pdf 格式的,在网上找找就可以下载到。我也给出一个自己写的说明这种隐藏 *** 的程序,相对来说更清楚,更容易看明白。两部分,负责注入的叫NoProcessExe.exe,被注入的dll叫做NoProcessDll.dll。NoProcessExe.exe负责把NoProcessDll.dll注入到Explorer.exe进程中,NoProcessDll.dll中的程序首先获得所在进程的pid,然后用MessageBox打印出来,以证明它是在Explorer.exe进程中运行的。注意一下NoProcessDll.dll,NoProcessExe.exe 要放在同一目录下。Win2K,VC6使用没问题。
操作方式 01 起首打开你的微信软件页面,然后点击“通信录”,如下图所示 02 选择通信录页面上方的“群聊”,如下图所示 03 先选择页...
东莞桑拿详细地址在哪儿_兄弟极力推荐我的,果真好! 东莞桑拿详细地址在哪儿_兄弟极力推荐我的,果真好! 当下的我国,越发在一线的大都市,“快”就越发一种不容分说的态势,一种避开不动的时尚潮...
对于SEO工作室而言,每天都会面对激烈的竞争,它来自搜索算法的迭代,以及竞争对手的增长,因此,在操作相关SEO项目的时候,有的时候过于激进与盲从,从长期战略考量,它不利于SEO工作室的长久发展。 S...
湖北省鄂州市葛店经济开发区属于华容区。葛店开发区位于中国中部经济、文化、交通、金融、商业中心城市——武汉市。 属于葛店开发区。葛店经济技术开发区是1990年7月湖北省委、省政府创办的全省第一家开发区。...
什么叫蓝颜知己(真的有“蓝颜知己”吗) 网上一直流传着这么一句话:蓝颜知己,蓝着蓝着就黄了。 从辩证的角度来看,我们不否认有纯洁的男女关系,我们理应相信美好。 可如果从人性和个人意见来看,那网上...
真是你的,找Q客服吧。 百度一下,QQ申诉方法。只要QQ号使用时间勾久,一般都可以找回。 楼主你好,账号被盗只能自己去申诉,没有所谓的黑客哦,有也是骗子。这个办法你可以试一下,我前次就申诉成功了1:你...