我写了这样一个Windows下的程序,服务器端没有进程,没有端口,开机自动运行,可以接收客户端发来的文件并执行文件。只有不被发现的木马才能长寿。木马能接收文件并且执行文件,就可以干任何事。比如搜集系统的信息,只要传一个搜集系统信息的程序,并且执行。其他各种需要的功能也可以写成相应的程序,发送并且执行。 隐藏进程 也就是为了在Win2K中的 Windows 任务管理器中看不到。把木马程序做为别的进程中的一个线程运行,这样在 Windows 任务管理器的进程中就看不到了。要达到这个目的,最简单易用的 *** 就是把木马程序放在一个dll中,另有一个程序负责将这个dll注入到其他进程,比如Explorer.exe进程中。负责注入dll的程序先用VirtualAllocEx(hRemoteProcess,...)在目标进程中分配一块儿内存,用WriteProcessMemory向该内存中写入要注入的dll的路径和名称,然后利用CreateRemoteThread在目标进程中创建一个线程,这个线程执行LoadLibraryW,并以刚才弄好的那块内存中的dll的路径和名称为参数。这样就使dll载入了目标进程的地址空间,dll的载入将执行dll。这里只是大概的说,详细可以看Jeffrey Richter 的 《WINDOWS核心编程》第22章,讲的很清楚。而且有非常好的附书的程序做范例22-ImgWalk,22-InjLib。这本书有 pdf 格式的,在网上找找就可以下载到。我也给出一个自己写的说明这种隐藏 *** 的程序,相对来说更清楚,更容易看明白。两部分,负责注入的叫NoProcessExe.exe,被注入的dll叫做NoProcessDll.dll。NoProcessExe.exe负责把NoProcessDll.dll注入到Explorer.exe进程中,NoProcessDll.dll中的程序首先获得所在进程的pid,然后用MessageBox打印出来,以证明它是在Explorer.exe进程中运行的。注意一下NoProcessDll.dll,NoProcessExe.exe 要放在同一目录下。Win2K,VC6使用没问题。
怀疑老婆出轨没有密码能查到他删除的微信聊天记录吗-免费接单黑客 黑客入侵印尼最大在线商店 导致1500万用户信息遭泄露,据外媒ZDNet报道,黑客从印尼非常大的在线市肆Tokopedia盗取了150...
具体症状表现为收到30秒的语音就焦虑,收到60秒的语音身心皆崩溃。 我不止一次听到我身边朋友吐槽过,她们一旦看到手机屏幕上长度参差不齐的语音红点,不管心情有多好,一秒就会变焦躁。 它不讲道理强硬地...
现如今各种各样的短视频软件真的是接踵而来,看得人眼花缭乱。刚开始可能是独自一家,后来是你争我抢两败俱伤。但是,现在火的不得了的,也就只是抖音和快手了。很多人把这个软件看作是一个制作视频的工具,但其实它...
我在哪里能找到黑客?职业黑客先做些事情,然后再付钱;每个人都不能活得不止于此,不能阻止时间使自己的外表远离客观事实 专业黑客先做事后付款31."在你年轻的时候,拥有自己的魅力可以吸引你丈夫的心,但是...
一个财务造假22亿人民币的瑞幸咖啡,成了影响中概股多米诺骨牌效应的“标杆”,或许有其它因素参杂其中,但是,不能不说老美成熟的证券市场上,上市公司门槛虽低,但是违法违规的成本非常的高。 相比...
在企业上“云”的过程中, DDoS攻击是企业不得不面对的一个暗礁,如若应对不当,用户流失和口碑受损不可避免。 什么是DDoS攻击呢? DDoS攻击,是针对互联网企业的一种网络攻击,堪比...