怎样才能查询别人在酒店宾馆的开房记录呢 老公

访客4年前黑客文章328

以往大多数的木马/后门都是通过修改系统ini文件(比如Win.ini,System.ini)或修改注册表的RUN值来实现自启动的,还有更简单的是修改Autobat.exe(老大,地球不适合你,你还是回火星吧),但随着 *** 用户安全意识的提高,连我家旁边卖茶叶蛋的大妈都知道如何对付这些老 *** 了。为了适应新时代木马后门技术的发展要求,一种利用Windows NT/2000/XP系统服务的后门产生了,现在的WinShell,WinEggDrop等众人皆知的Telnte扩展后门都利用了这种方式。相信很多小菜们对这种后门技术并不了解,所以,我在这里就充个大头,给大家传授教业解解惑吧。 前置原理 Windows NT/2000/XP提供的服务既可以指一种特定的Win32进程,也可以指内核模式的设备驱动程序。操作系统的一个称为“服务控制管理器SCM”的组件被用来装载和控制这两种类型的服务。当然,我们说的服务,是指的前者,即我们可以利用的服务是一个在Windows NT/2000/XP下执行的程序。当我们打开“控制面板?管理工具?服务”,就可以看到右边有一堆的服务。每一行指定了一个特定服务的属性,包括名称、描述、状态、启动类型、登录方式等。 “服务”本身是Windows NT/2000/XP下客户/服务器软件的合理选择,因为它提供了像Unix下后台程序Daemons(守护进程)的等价物,而且使得创建能够代表权限低的用户进行权限高的操作的程序成为可能。像我们熟知的Rpc服务,病毒扫描程序以及备份程序都是很适合作为服务进程。 服务能被我们利用作为后门实现自启动,是因为它有三个很重要的特性: 1. 服务可以被指定为自启动,在利用传统的注册表修改RUN键值,添加ini自启动项等 *** 的基础上又多了一种选择。 2. 服务可以在任何用户登录前开始运行,我们可以在服务启动时加入杀防火墙的代码。 3. 服务是运行在后台的,如果不注意,天知道什么时候被人家装了后门。 服务大都是由服务控制程序在注册表中维护的一个信息数据库来管理的,每个服务在HKEY_LOCAL_MACHINESystemCurrentControlSetServices中都可以找到相应的一个关键项。服务区别于一般Windows NT/2000/XP程序的主要之处在于服务与服务控制管理程序的合作,在后面的编程中我们将会体会到这一点。 编程实现 一个完整的服务分为安装服务程序,主体服务程序和卸载服务程序。我们先来写服务的主体部分,示例代码如下: Code:void main(){SERVICE_TABLE_ENTRY ServiceTable[] = {{"scuhkr", BDServiceMain},{NULL, NULL} //"哨兵"};//连接到服务控制管理器StartServicectrlDispatcher(ServiceTable);} 上面代码中,我们先给出了一个SERVICE_TABLE_ENTRY结构数组,每个成员描述了调用进程提供的服务,这里我们只安装了一个服务名为Scuhkr的服务,后面的BDServiceMain()我们称之为服务主函数,通过回调该函数提供了服务入口地址,它原形的参数必须定义成如下形式: VOID WINAPI BDServiceMain(DWORD dwArgc, //lpszArgv参数个数LPTSTR* lpszArgv //该数组之一个的参数指定了服务名,可以在后面被StartService()来调用); SERVICE_TABLE_ENTRY结构数组要求最后一个成员组都为NULL,我们称之为“哨兵”(所有值都为NULL),表示该服务表末尾。一个服务启动后,马上调用StartServiceCtrlDispatcher()通知服务控制程序服务正在执行,并提供服务函数的地址。StartServiceCtrlDispatcher()只需要一个至少有两SERVICE_TABLE_ENTRY结构的数组,它为每个服务启动一个线程,一直等到它们结束才返回。

相关文章

从0到1的项目中,设计师如何发挥价值?

从0到1的项目中,设计师如何发挥价值?

编辑导读:在新业务从0到1的进程中,设计师应该如何发挥自身优势来助力产物破局,又如何顺势做出切合预期的设计呢?本文作者从58同城的租房新处事——租房直推项目标实战经验出发,分享了她的相体贴得体会,供各...

怎样偷偷吸收老公微信?怎样设置老公微信同步

怎祥悄悄的接纳老公微信(怎样设置老公微信关联)拷贝微信,他发信息你这儿都能获得得怎祥悄悄的关联老公微信?微信并并不是qq没有彼此之间关联的功效。假如你一旦成功他的微信,他那边便会被小智退出登录。那样便...

茶叶名店铺取名大全(376个创业公司名字)

符合两个字茶叶名店肆取名一个字茶叶名店肆名字大全 密码茶叶名官方店肆   吻、关、助   络子茶叶名旗舰店肆   几、兼、刊   猞猁茶叶名直销店肆   常、故、干   迹地茶叶名特价店肆  ...

demo是什么意思(为啥程序员口中总是说bug和demo这两个单词?)

如果你身边有朋友是程序员,肯定也偶尔会听到他们说这两个单词,那这两个单词到底是什么意思呢? 请看只说代码的大饼做的详细分析。 首先,我们来查下这两个单词的中文意思: 百度翻译 百度翻译 bug名词是昆...

找黑客帮忙微信-黑客军团第三季yy(黑客军团第四季豆瓣为什么没有)

找黑客帮忙微信-黑客军团第三季yy(黑客军团第四季豆瓣为什么没有)

找黑客帮忙微信相关问题 网警抓黑客多久能够找到相关问题 黑客大赛比什么名字 谁可以合法调查个人信息(问卷调查个人信息)...

我正准备离婚,原因为妻子出轨,我只有她的微信聊天记录,但是我

近日,贝佐斯陷入丑闻的事件闹得沸沸扬扬,一家小报非法获取了亚马逊首席执行官贝佐斯的裸照,并有贝佐斯与其情妇的亲密聊天信息,据报道这些信息都来自于一名神秘黑客提供。 贝佐斯的财富预计超过1300...