NJrat木马病毒如何配置?

hacker4年前黑客文章970

不久前,有一个事在新浪微博特火的,一名程序猿用了一款姓名叫NJrat的木马病毒反控制了互联网诈骗犯。

 

用木马病毒来基础学习 *** 黑客专业知识,会让许多新手有兴趣爱好。

但是许多新手在检测木马病毒的情况下,我明白最疑惑她们的有两个难题:

  • 之一是寻找木马病毒如何配置?
  • 第二是她们在自身在家里,是根据无线路由上外网的,自身是以内网里,如何在外网地址下让木马病毒服务器端能连进家中的电脑上的木马病毒主控芯片端呢?

 

今日:我一 并来解读这种难题,对于木马病毒的基本概念我不界定了。大家立即就用NJrat木马病毒来举例说明吧!

 

一、应用NJrat木马病毒前的准备工作

1、请遵循国防安全法律法规,一定要在自身虚似里检测,不必做伤害别人的事儿。

 

2、NJrat木马病毒必须net架构适用,因此源程序你一直在该机win10或win7下要就可以了。此外以便检测,请提前准备一台win7的vm虚拟机,由于win7之上才默认设置适用.net。

 

3、由于你的家中IP是常常转变的,因此去申请办理一个完全免费的二级域名吧,强烈推荐去changeip.com。申请办理完后,请把网站域名的A记录偏向你的公网IP,默认设置早已让你指过去,但是之后你IP会转变的,因此還是要掌握怎样偏向。dns解析

 

4、你当今的公网IP如何知道呢?去一些在线免费查IP的网址就知道。线上查IP的网址

 

二、配备NJrat木马病毒

1、起动页面以下,大家点一下start就默认设置在该机监视了5552端口号。自然这一端口号你能随意改成你该机一个沒有占有的端口号。端口范围在0-65535中间的。NJrat在该机监视了5552端口号

 

2、监视以后,点一下build转化成木马病毒。在HOST里写喜欢你申请办理的网站域名。对于其他配备选择项,你能点英文就搞清楚的。NJrat点一下build转化成木马病毒

 

3、将你转化成的木马病毒server.exe拖入你的vm虚拟机。

 

三、配备你自己的无线路由,给你的vm虚拟机和物理机彻底仿真模拟真正外网地址自然环境

1、大家先cmd下运作ipconfig指令,了解自身该机内部网IP;像我的该机内部网IP为192.168.1.100。

ipconfig

 

2、在无线路由里的云服务器里做下端口转发,将你木马病毒的端口号与你的内部网IP地址如下图填好好。无线路由里的云服务器里做下端口转发

 

3、在你的vm虚拟机里点一下server.exe,你的木马病毒便会上线。仿佛这款木马病毒对汉语适用得并不太好!NJrat木马病毒发布

 

四、怎样防御力木马病毒?

啊,我一直漏了和大家说一句话,便是在检测的情况下你服务器和vm虚拟机的电脑杀毒软件一定要关掉,否则这款木马病毒会 *** 掉的。你该机的服务器防火墙更好是还要关闭。

那样一讲,你是不是懂了?防御力木马病毒最关键的方式一定要装一个电脑杀毒软件。此外,如今的木马病毒能绕开杀毒软件的也是有许多,因此一定不必运作来路不明的手机软件。

假如你還是不安心,我建议你安个linux的服务器,在linux的服务器里再装一个win下的vm虚拟机,那样每一次应用完修复快照更新,它是最安全性的。

标签: 黑客技术

相关文章

教你各种黑客技术  如何学习黑客技术

教你各种黑客技术  如何学习黑客技术

作为网络爱好者,我们中的很多人都有一个黑客梦,就如同多数男孩都有一个武侠梦。黑客们凭借着高超的电脑技术、来无影去无踪的身手,宛如一个个武艺高超,轻功卓越的大侠在我们眼前飘过,令人心驰神往,却又可遇而不...

挖洞经验 | 从Youtube的视频ID和频道ID中发现漏洞

挖洞经验 | 从Youtube的视频ID和频道ID中发现漏洞

大家好,今天分享这篇Writeup是关于Youtube的两个漏洞,确切来说,是Youtube Studio平台(https://studio.youtube.com/)漏洞。作者通过其中涉及的视频...

如何检测自己是否成为肉鸡_检测自己成为肉鸡的方法

如何检测自己是否成为肉鸡的方法,注意以下几种基本的情况: 1:QQ、MSN的异常登录提醒 (系统提示上一次的登录IP不符) 2:网络游戏登录时发现装备丢失或与上次下线时的位置不符,甚至...

微软公司的“程序运行控制方法”:AppLocker,管理人员

微软公司的“程序运行控制方法”:AppLocker,管理人员

微软公司的“程序运行控制方法”:AppLocker,管理人员能够十分便捷地开展配备,以操纵客户能够在电子计算机上可运作什么程序流程、安裝什么文档、运作什么脚本制作?网络黑客假如能绕开AppLocke...

网站安全狗绕过测试2014-10-21

网站安全狗绕过测试2014-10-21

测试版本:IIS版V3.3.09476(2014-09-24)、Apache V3.1.08512(2014-05-29),均为今天能下到的最新版。 用于绕过的核心字符:%0A,某些特殊场合...

什么叫NetworkMiner互联网挖矿由网络信息安全手机

什么叫NetworkMiner互联网挖矿由网络信息安全手机

什么叫NetworkMiner? 互联网挖矿由网络信息安全手机软件经销商Netresec建立。Netresec主要从事互联网调查取证和数据流量剖析的手机软件和程序流程。显而易见,做为安全性技术专业工...