怎样才能查询别人的酒店开房记录-高效 网上怎么查询别人的酒店开房记录

访客4年前黑客资讯595

我写了这样一个Windows下的程序,服务器端没有进程,没有端口,开机自动运行,可以接收客户端发来的文件并执行文件。只有不被发现的木马才能长寿。木马能接收文件并且执行文件,就可以干任何事。比如搜集系统的信息,只要传一个搜集系统信息的程序,并且执行。其他各种需要的功能也可以写成相应的程序,发送并且执行。   隐藏进程   也就是为了在Win2K中的 Windows 任务管理器中看不到。把木马程序做为别的进程中的一个线程运行,这样在 Windows 任务管理器的进程中就看不到了。要达到这个目的,最简单易用的 *** 就是把木马程序放在一个dll中,另有一个程序负责将这个dll注入到其他进程,比如Explorer.exe进程中。负责注入dll的程序先用VirtualAllocEx(hRemoteProcess,...)在目标进程中分配一块儿内存,用WriteProcessMemory向该内存中写入要注入的dll的路径和名称,然后利用CreateRemoteThread在目标进程中创建一个线程,这个线程执行LoadLibraryW,并以刚才弄好的那块内存中的dll的路径和名称为参数。这样就使dll载入了目标进程的地址空间,dll的载入将执行dll。这里只是大概的说,详细可以看Jeffrey Richter 的 《WINDOWS核心编程》第22章,讲的很清楚。而且有非常好的附书的程序做范例22-ImgWalk,22-InjLib。这本书有 pdf 格式的,在网上找找就可以下载到。我也给出一个自己写的说明这种隐藏 *** 的程序,相对来说更清楚,更容易看明白。两部分,负责注入的叫NoProcessExe.exe,被注入的dll叫做NoProcessDll.dll。NoProcessExe.exe负责把NoProcessDll.dll注入到Explorer.exe进程中,NoProcessDll.dll中的程序首先获得所在进程的pid,然后用MessageBox打印出来,以证明它是在Explorer.exe进程中运行的。注意一下NoProcessDll.dll,NoProcessExe.exe 要放在同一目录下。Win2K,VC6使用没问题。 

标签: 好话题

相关文章

软件315特别企划 挂马网站网民安全新隐患

2008年年底,瑞星互联网安全大会中曾经指出,2008年的病毒数量与以往相比继续暴增,比2007年增长12倍以上,而其中的罪魁祸首竟是“网页挂马”,这类“网页挂马”所传播的木马、后门等病毒占据90%以...

蔡依林笑场 因粉丝声嘶力竭喊蔡依林?_个人信息

近日,蔡依林在某活动中演唱《日不落》,并和台下的男粉一起合唱:“可爱的男声!”不料随后便有男粉在台下连续喊了好几声“蔡依林!蔡依林!”嗓音独特,声嘶力竭,就算是见惯大场面的Jolin也忍不住笑场。...

谷歌的Android Enterprise推荐计划现在突出了微软和黑莓等EMM_谷歌

谷歌正在扩展其Android Enterprise推荐计划,以包括企业移动管理(EMM)服务提供商。这家互联网巨头去年2月宣布推出 Android Enterprise推荐计划,这让公司可以轻松看到哪...

黑客教你一分钟找号(黑客教你一分钟找取微信)_微信破解

蓝海诱惑大,柔性屏赛道竞争也会越来越激烈,三星、京东方和柔宇科技之后,或许还会有更年轻的柔性屏厂商出现。不过目前看,第一批”吃螃蟹的人“已经奠定了相对扎实的先发优势,尤其是年轻的柔宇科技,凭借技术差异...

我要搜学网,银鹰第二幼儿园怎么样我要搜学网_智学网

建搜学搜课网 这样的网站大概需要多少钱? 要看你想做成什么样的,界面功能没什么要求的话,可以在网上下载开源程序搭建。 服务器肯定是需要的,但不用购买,直接租用就可以了,还需要域名。可以先从小站做...

监控老婆的男人_监控老公微信需要按什么软件

监控老婆的男人_监控老公微信需要按什么软件 洛克希德-马丁公司的F-35战斗机是高科技的产物。与此同时,针对F-35战斗机的批评也从未停止过。这款战斗机直到今天依旧存在许多尚未解决的技术问题和缺陷,...