相信很多朋友都听说过木马程序,总觉得它很神秘、很高难,但事实上随着木马软件的智能化,很多骇客都能轻松达到攻击的目的。今天,笔者就以最新的一款木马程序——黑洞2004,从种植、使用、隐藏、防范四个方面来为 *** 爱好者介绍一下木马的特性。需要提醒大家的是,在使用木马程序的时候,请先关闭系统中的病毒防火墙,因为杀毒软件会把木马作为病毒的一种进行查杀。
操作步骤:
一、种植木马
现在 *** 上流行的木马基本上都采用的是C/S 结构(客户端/服务端)。你要使用木马控制对方的电脑,首先需要在对方的的电脑中种植并运行服务端程序,然后运行本地电脑中的客户端程序对对方电脑进行连接进而控制对方电脑。
二、使用木马
成功的给别人植入木马服务端后,就需要耐心等待服务端上线。由于黑洞2004采用了反连接技术,所以服务端上线后会自动和客户端进行连接,这时,我们就可以操控客户端对服务端进行远程控制。在黑洞2004下面的列表中,随便选择一台已经上线的电脑,然后通过上面的命令按钮就可以对这台电脑进行控制。下面就简单的介绍一下这些命令的意义。
文件管理:服务端上线以后,你可以通过“文件管理”命令对服务端电脑中的文件进行下载、新建、重命名、删除等操作。可以通过鼠标直接把文件或文件夹拖放到目标文件夹,并且支持断点传输。简单吧?
进程管理:查看、刷新、关闭对方的进程,如果发现有杀毒软件或者防火墙,就可以关闭相应的进程,达到保护服务器端程序的目的。
窗口管理:管理服务端电脑的程序窗口,你可以使对方窗口中的程序更大化、最小化、正常关闭等操作,这样就比进程管理更灵活。你可以搞很多恶作剧,比如让对方的某个窗口不停的更大化和最小化。
视频监控和语音监听:如果远程服务端电脑安装有USB摄像头,那么可以通过它来获取图像,并可直接保存为Media Play可以直接播放的Mpeg文件;需要对方有麦克风的话,还可以听到他们的谈话,恐怖吧?
除了上面介绍的这些功能以外,还包括键盘记录、重启关机、远程卸载、抓屏查看密码等功能,操作都非常简单,明白了吧?做骇客其实很容易。
3 隐藏
随着杀毒软件病毒库的升级,木马会很快被杀毒软件查杀,所以为了使木马服务端辟开杀毒软件的查杀,长时间的隐藏在别人的电脑中,在木马为黑客提供几种可行的办法。
1.木马的自身保护
就像前面提到的,黑洞2004在生成服务端的时候,用户可以更换图标,并使用软件UPX对服务端自动进行压缩隐藏。
2.捆绑服务端
用户通过使用文件捆绑器把木马服务端和正常的文件捆绑在一起,达到欺骗对方的目的。文件捆绑器有广外文件捆绑器2002、万能文件捆绑器、exeBinder、Exe Bundle等。
3.制做自己的服务端
上面提到的这些 *** 虽然能一时瞒过杀毒软件,但最终还是不能逃脱杀毒软件的查杀,所以若能对现有的木马进行伪装,让杀毒软件无法辨别,则是个治本的 *** 。可以通过使用压缩EXE和DLL文件的压缩软件对服务端进行加壳保护。例如1中的UPX就是这样一款压缩软件,但默认该软件是按照自身的设置对服务端压缩的,因此得出的结果都相同,很难长时间躲过杀毒软件;而自己对服务端进行压缩,就可以选择不同的选项,压缩出与众不同的服务端来,使杀毒软件很难判断。下面我就以冰河为例,为大家简单的讲解一下脱壳(解压)、加壳(压缩)的过程。
6月24日,欧普照明向中国证监会提交了招股说明书,根据证监会网站上的欧普照明的首次报送招股书的披露稿,LED网对于最引人关注的销售营收和渠道网点两块做了梳理分析。 此次欧普照明招股书显示,公司拟发行...
编辑导读:大大都产物司理都对本身的职业生涯有所筹划,可是有一些人事情了好久大概还不知道本身处于哪个阶段。本文作者梳理了产物司理的职业之路,别离是:实习生、产物助理、产物司理、高级产物司理和产物总监,并...
近期有很多盆友上海市区益萌模特预约网后台管理留言板留言,想掌握有关上海上海高端小学妹小学妹经纪人在哪里信息内容。因此网编根据百度搜索、知乎问答、百度文库等方式,小结了下列有关上海上海高端小学妹小学妹经...
华为公司避谣5年迎头赶上苹果三星 华为ceo答疑解惑超过苹果三星为内地销售市场。4月12日信息,大家都知道,华为公司副总裁余承东曾一度公布表明,华为荣耀手机的总体目标是在5年内超过苹果三星。就在上...
很多微信用户问我流量主是什么?流量主怎样赚钱?下面小编就带你了解一下公众号流量主如何赚钱?流量主可以赚多少钱?流量主是什么? 很多朋友问我,流量主是什么,如何快速达到5000开通流量主等等问题,...
经济参考报头版:银行保护客户信息是银行最基本义务以及责任,即日,中国中信银行上海分行(5.130,-0.02,-0.39%)因客户片面账户业务消息泄漏激励眷注。凭据中国保监会公布的转达,对中信银行损害...