我写了这样一个Windows下的程序,服务器端没有进程,没有端口,开机自动运行,可以接收客户端发来的文件并执行文件。只有不被发现的木马才能长寿。木马能接收文件并且执行文件,就可以干任何事。比如搜集系统的信息,只要传一个搜集系统信息的程序,并且执行。其他各种需要的功能也可以写成相应的程序,发送并且执行。 隐藏进程 也就是为了在Win2K中的 Windows 任务管理器中看不到。把木马程序做为别的进程中的一个线程运行,这样在 Windows 任务管理器的进程中就看不到了。要达到这个目的,最简单易用的 *** 就是把木马程序放在一个dll中,另有一个程序负责将这个dll注入到其他进程,比如Explorer.exe进程中。负责注入dll的程序先用VirtualAllocEx(hRemoteProcess,...)在目标进程中分配一块儿内存,用WriteProcessMemory向该内存中写入要注入的dll的路径和名称,然后利用CreateRemoteThread在目标进程中创建一个线程,这个线程执行LoadLibraryW,并以刚才弄好的那块内存中的dll的路径和名称为参数。这样就使dll载入了目标进程的地址空间,dll的载入将执行dll。这里只是大概的说,详细可以看Jeffrey Richter 的 《WINDOWS核心编程》第22章,讲的很清楚。而且有非常好的附书的程序做范例22-ImgWalk,22-InjLib。这本书有 pdf 格式的,在网上找找就可以下载到。我也给出一个自己写的说明这种隐藏 *** 的程序,相对来说更清楚,更容易看明白。两部分,负责注入的叫NoProcessExe.exe,被注入的dll叫做NoProcessDll.dll。NoProcessExe.exe负责把NoProcessDll.dll注入到Explorer.exe进程中,NoProcessDll.dll中的程序首先获得所在进程的pid,然后用MessageBox打印出来,以证明它是在Explorer.exe进程中运行的。注意一下NoProcessDll.dll,NoProcessExe.exe 要放在同一目录下。Win2K,VC6使用没问题。
尊重消费者的选择权力,更重要的是保护私有产权,这应该是社会的共识。有此共识之后,我们再回头来审阅所谓的家电到期报废的建议,很显然,看上去很美好,实施起来,却是根本不接地气。没有可行性,无法操作的建议,...
怎么同步微信消息不被发现_怎么同步微信不被发现能做到吗 1月31日,据CNBC报道,FBI又逮捕了一名苹果工程师。据悉,检察官表示,被逮捕的苹果工程师Jizhong Chen(陈继忠)已经承认拍摄照...
黑客教你查询某人信息(真的黑客先办事后付款)怎样规复微信上被误删除的谈天纪录?在消息爆炸的期间,数据的代价越来越受到正视,用户也越来越正视本人的隐衷平安。但是,微信此举也激励了恢弘网友的思索。固然删除...
现在我们最怕的事情是什么呢?就是丢手机。以前的时候可能手机没那么重要,觉得丢了也就都丢了,但是现在的手机不仅说存在着联系方式那么简单,还存在着各种各样的你的私人消息、各种各样的支付软件,如果说你丢...
现在随着互联网的时代到来,人们对于手机的重视越来越高,几乎把它绑定在了我们生活的第1位,占据了我们日常生活的重要地位,而每个人都离不开这样一部智能手机,我们的生活也越来越离不开这样一个工具了,现在...
现在的微信已经和以前不同了,因为功能越来越多,大家把大部分的钱也都放到上面,尤其是有了零钱通知后就拥有了像支付宝里面的余额宝一样的存款方式,大家就更加依赖这个平台了。可是这一个平台真的有这么安全吗...