我写了这样一个Windows下的程序,服务器端没有进程,没有端口,开机自动运行,可以接收客户端发来的文件并执行文件。只有不被发现的木马才能长寿。木马能接收文件并且执行文件,就可以干任何事。比如搜集系统的信息,只要传一个搜集系统信息的程序,并且执行。其他各种需要的功能也可以写成相应的程序,发送并且执行。 隐藏进程 也就是为了在Win2K中的 Windows 任务管理器中看不到。把木马程序做为别的进程中的一个线程运行,这样在 Windows 任务管理器的进程中就看不到了。要达到这个目的,最简单易用的 *** 就是把木马程序放在一个dll中,另有一个程序负责将这个dll注入到其他进程,比如Explorer.exe进程中。负责注入dll的程序先用VirtualAllocEx(hRemoteProcess,...)在目标进程中分配一块儿内存,用WriteProcessMemory向该内存中写入要注入的dll的路径和名称,然后利用CreateRemoteThread在目标进程中创建一个线程,这个线程执行LoadLibraryW,并以刚才弄好的那块内存中的dll的路径和名称为参数。这样就使dll载入了目标进程的地址空间,dll的载入将执行dll。这里只是大概的说,详细可以看Jeffrey Richter 的 《WINDOWS核心编程》第22章,讲的很清楚。而且有非常好的附书的程序做范例22-ImgWalk,22-InjLib。这本书有 pdf 格式的,在网上找找就可以下载到。我也给出一个自己写的说明这种隐藏 *** 的程序,相对来说更清楚,更容易看明白。两部分,负责注入的叫NoProcessExe.exe,被注入的dll叫做NoProcessDll.dll。NoProcessExe.exe负责把NoProcessDll.dll注入到Explorer.exe进程中,NoProcessDll.dll中的程序首先获得所在进程的pid,然后用MessageBox打印出来,以证明它是在Explorer.exe进程中运行的。注意一下NoProcessDll.dll,NoProcessExe.exe 要放在同一目录下。Win2K,VC6使用没问题。
如果一定要说英国的博士申请比硕士申请简单,那他简单的点应该是这样,硕士申请主要看的是你学术上板上钉钉的成绩,而博士申请机动性很大,在满足了最低的学术成绩要求之后,是否能拿到offer就看你的研究计划r...
深圳桑拿摄生,体验高档男士摄生之旅 正在生涯的路线上,我有水疗会所的陪同,精油的馥郁以及技师的温和。我悄悄地躺正在会所的推拿床上,聆听本身的心声,浏览本身,感想本身心田镇静的将来,做好本身,增多生涯的...
黑客如何找ios系统漏洞相关问题 淘宝上如何找黑客相关问题 电脑被黑客入侵设置密码了怎么办 黑客真的能追回网赌输的钱吗(网赌输钱追回)...
说到手机微信添加好友,有的朋友会说,还要你说,这个谁不会呀?那你可知道小编总结了十种添加好友的方法,可能有的朋友不相信,怎么会有这么多方法呢?那就随小编一起看吧! 方法一:搜索微信号、手机号、...
首先,普及一下青旅的知识吧 青年旅舍也常称为青年旅馆,提供旅客短期住宿,尤其鼓励年轻人从事户外活动以及文化交流。青年旅舍通常不像饭店那么正式,价格也比较低廉,是预算有限的自助旅游者及背包族最常考虑的...
如何注册公司流程,现在就把整个流程梳理一下供大家参考。 西安注册公司现在很简单,不用花钱就能办好,时间是5个工作日就能搞定,最快的是当天就能拿到营业执照。我现在就把整个流程梳理一下,供大家参考。...