欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

黑客如何給你的系統(tǒng)種木馬

 更新時(shí)間:2006年09月08日 00:00:00   作者:  
   相信很多朋友都聽(tīng)說(shuō)過(guò)木馬程序,總覺(jué)得它很神秘、很高難,但事實(shí)上隨著木馬軟件的智能化,很多駭客都能輕松達(dá)到攻擊的目的。今天,筆者就以最新的一款木馬程序——黑洞2004,從種植、使用、隱藏、防范四個(gè)方面來(lái)為網(wǎng)絡(luò)愛(ài)好者介紹一下木馬的特性。需要提醒大家的是,在使用木馬程序的時(shí)候,請(qǐng)先關(guān)閉系統(tǒng)中的病毒防火墻,因?yàn)闅⒍拒浖?huì)把木馬作為病毒的一種進(jìn)行查殺。 

  操作步驟: 

  一、種植木馬 

  現(xiàn)在網(wǎng)絡(luò)上流行的木馬基本上都采用的是C/S 結(jié)構(gòu)(客戶(hù)端/服務(wù)端)。你要使用木馬控制對(duì)方的電腦,首先需要在對(duì)方的的電腦中種植并運(yùn)行服務(wù)端程序,然后運(yùn)行本地電腦中的客戶(hù)端程序?qū)?duì)方電腦進(jìn)行連接進(jìn)而控制對(duì)方電腦。 

  二、使用木馬 

  成功的給別人植入木馬服務(wù)端后,就需要耐心等待服務(wù)端上線(xiàn)。由于黑洞2004采用了反連接技術(shù),所以服務(wù)端上線(xiàn)后會(huì)自動(dòng)和客戶(hù)端進(jìn)行連接,這時(shí),我們就可以操控客戶(hù)端對(duì)服務(wù)端進(jìn)行遠(yuǎn)程控制。在黑洞2004下面的列表中,隨便選擇一臺(tái)已經(jīng)上線(xiàn)的電腦,然后通過(guò)上面的命令按鈕就可以對(duì)這臺(tái)電腦進(jìn)行控制。下面就簡(jiǎn)單的介紹一下這些命令的意義。 

  文件管理:服務(wù)端上線(xiàn)以后,你可以通過(guò)“文件管理”命令對(duì)服務(wù)端電腦中的文件進(jìn)行下載、新建、重命名、刪除等操作。可以通過(guò)鼠標(biāo)直接把文件或文件夾拖放到目標(biāo)文件夾,并且支持?jǐn)帱c(diǎn)傳輸。簡(jiǎn)單吧? 

  進(jìn)程管理:查看、刷新、關(guān)閉對(duì)方的進(jìn)程,如果發(fā)現(xiàn)有殺毒軟件或者防火墻,就可以關(guān)閉相應(yīng)的進(jìn)程,達(dá)到保護(hù)服務(wù)器端程序的目的。 

  窗口管理:管理服務(wù)端電腦的程序窗口,你可以使對(duì)方窗口中的程序最大化、最小化、正常關(guān)閉等操作,這樣就比進(jìn)程管理更靈活。你可以搞很多惡作劇,比如讓對(duì)方的某個(gè)窗口不停的最大化和最小化。 

  視頻監(jiān)控和語(yǔ)音監(jiān)聽(tīng):如果遠(yuǎn)程服務(wù)端電腦安裝有USB攝像頭,那么可以通過(guò)它來(lái)獲取圖像,并可直接保存為Media Play可以直接播放的Mpeg文件;需要對(duì)方有麥克風(fēng)的話(huà),還可以聽(tīng)到他們的談話(huà),恐怖吧? 

  除了上面介紹的這些功能以外,還包括鍵盤(pán)記錄、重啟關(guān)機(jī)、遠(yuǎn)程卸載、抓屏查看密碼等功能,操作都非常簡(jiǎn)單,明白了吧?做駭客其實(shí)很容易。 

  3 隱藏 

  隨著殺毒軟件病毒庫(kù)的升級(jí),木馬會(huì)很快被殺毒軟件查殺,所以為了使木馬服務(wù)端辟開(kāi)殺毒軟件的查殺,長(zhǎng)時(shí)間的隱藏在別人的電腦中,在木馬為黑客提供幾種可行的辦法。 

  1.木馬的自身保護(hù) 

  就像前面提到的,黑洞2004在生成服務(wù)端的時(shí)候,用戶(hù)可以更換圖標(biāo),并使用軟件UPX對(duì)服務(wù)端自動(dòng)進(jìn)行壓縮隱藏。 

  2.捆綁服務(wù)端 

  用戶(hù)通過(guò)使用文件捆綁器把木馬服務(wù)端和正常的文件捆綁在一起,達(dá)到欺騙對(duì)方的目的。文件捆綁器有廣外文件捆綁器2002、萬(wàn)能文件捆綁器、exeBinder、Exe Bundle等。 

  3.制做自己的服務(wù)端 

  上面提到的這些方法雖然能一時(shí)瞞過(guò)殺毒軟件,但最終還是不能逃脫殺毒軟件的查殺,所以若能對(duì)現(xiàn)有的木馬進(jìn)行偽裝,讓殺毒軟件無(wú)法辨別,則是個(gè)治本的方法。可以通過(guò)使用壓縮EXE和DLL文件的壓縮軟件對(duì)服務(wù)端進(jìn)行加殼保護(hù)。例如1中的UPX就是這樣一款壓縮軟件,但默認(rèn)該軟件是按照自身的設(shè)置對(duì)服務(wù)端壓縮的,因此得出的結(jié)果都相同,很難長(zhǎng)時(shí)間躲過(guò)殺毒軟件;而自己對(duì)服務(wù)端進(jìn)行壓縮,就可以選擇不同的選項(xiàng),壓縮出與眾不同的服務(wù)端來(lái),使殺毒軟件很難判斷。下面我就以冰河為例,為大家簡(jiǎn)單的講解一下脫殼(解壓)、加殼(壓縮)的過(guò)程。 

  如果我們用殺毒軟件對(duì)冰河進(jìn)行查殺,一定會(huì)發(fā)現(xiàn)2個(gè)病毒,一個(gè)是冰河的客戶(hù)端,另一個(gè)是服務(wù)端。使用軟件“PEiD”查看軟件的服務(wù)端是否已經(jīng)被作者加殼,可以看到服務(wù)端已經(jīng)使用UPX進(jìn)行了壓縮。 
  現(xiàn)在,我們就需要對(duì)軟件進(jìn)行脫殼,也就是一種解壓的過(guò)程。這里我使用了“UPXUnpack”,選擇需要的文件后,點(diǎn)擊“解壓縮”就開(kāi)始執(zhí)行脫殼。 

  脫殼完成后,我們需要為服務(wù)端加一個(gè)新殼,加殼的軟件很多,比如:ASPack、ASProtect、UPXShell、Petite等。這里以“ASPack”為例,點(diǎn)擊“打開(kāi)”按鈕,選擇剛剛脫殼的服務(wù)端程序,選擇完成后ASPack會(huì)自動(dòng)為服務(wù)端進(jìn)行加殼。再次用殺毒軟件對(duì)這個(gè)服務(wù)端進(jìn)行查殺,發(fā)現(xiàn)其已經(jīng)不能識(shí)別判斷了。如果你的殺毒軟件依舊可以查殺,你還可以使用多個(gè)軟件對(duì)服務(wù)端進(jìn)行多次加殼。筆者在使用Petite和ASPack對(duì)服務(wù)端進(jìn)行2次加殼后,試用了多種殺毒軟件都沒(méi)有掃描出來(lái)?,F(xiàn)在網(wǎng)絡(luò)中流行的很多XX版冰河,就是網(wǎng)友通過(guò)對(duì)服務(wù)端進(jìn)行修改并重新加殼后制做出來(lái)的。 

  為了避免不熟悉木馬的用戶(hù)誤運(yùn)行服務(wù)端,現(xiàn)在流行的木馬都沒(méi)有提供單獨(dú)的服務(wù)端程序,而是通過(guò)用戶(hù)自己設(shè)置來(lái)生成服務(wù)端,黑洞2004也是這樣。首先運(yùn)行黑洞2004,點(diǎn)擊“功能/生成服務(wù)端”命令,彈出“服務(wù)端配置”界面。由于黑洞2004采用了反彈技術(shù)(請(qǐng)參加小知識(shí)),首先單擊旁邊的“查看”按鈕,在彈出的窗口中設(shè)置新的域名,輸入你事先申請(qǐng)空間的域名和密碼,單擊“域名注冊(cè)”,在下面的窗口中會(huì)反映出注冊(cè)的情況。域名注冊(cè)成功以后,返回“服務(wù)端配置”界面,填入剛剛申請(qǐng)的域名,以及“上線(xiàn)顯示名稱(chēng)”、“注冊(cè)表啟動(dòng)名稱(chēng)”等項(xiàng)目。為了迷惑他人,可以點(diǎn)“更改服務(wù)端圖標(biāo)”按鈕為服務(wù)端選擇一個(gè)圖標(biāo)。所有的設(shè)置都完成后,點(diǎn)擊“生成EXE型服務(wù)端”就生成了一個(gè)服務(wù)端。在生成服務(wù)端的同時(shí),軟件會(huì)自動(dòng)使用UPX為服務(wù)端進(jìn)行壓縮,對(duì)服務(wù)端起到隱藏保護(hù)的作用。 

  服務(wù)端生成以后,下一步要做的是將服務(wù)端植入別人的電腦?常見(jiàn)的方法有,通過(guò)系統(tǒng)或者軟件的漏洞入侵別人的電腦把木馬的服務(wù)端植入其的電腦;或者通過(guò)Email夾帶,把服務(wù)端作為附件寄給對(duì)方;以及把服務(wù)端進(jìn)行偽裝后放到自己的共享文件夾,通過(guò)P2P軟件(比如PP點(diǎn)點(diǎn)通、百寶等),讓網(wǎng)友在毫無(wú)防范中下載并運(yùn)行服務(wù)端程序。 

  由于本文主要面對(duì)普通的網(wǎng)絡(luò)愛(ài)好者,所以就使用較為簡(jiǎn)單的Email夾帶,為大家進(jìn)行講解。我們使用大家經(jīng)常會(huì)看到的Flash動(dòng)畫(huà)為例,建立一個(gè)文件夾命名為“好看的動(dòng)畫(huà)”,在該文件夾里邊再建立文件夾“動(dòng)畫(huà).files”,將木馬服務(wù)端軟件放到該文件夾中假設(shè)名稱(chēng)為“abc.exe”,再在該文件夾內(nèi)建立flash文件,在flash文件的第1幀輸入文字“您的播放插件不全,單擊下邊的按鈕,再單擊打開(kāi)按鈕安裝插件”,新建一個(gè)按鈕組件,將其拖到舞臺(tái)中,打開(kāi)動(dòng)作面板,在里邊輸入“on (press) {getURL("動(dòng)畫(huà).files/abc.exe");}”,表示當(dāng)單擊該按鈕時(shí)執(zhí)行abc這個(gè)文件。在文件夾“好看的動(dòng)畫(huà)”中新建一個(gè)網(wǎng)頁(yè)文件命名為“動(dòng)畫(huà).htm”,將剛才制作的動(dòng)畫(huà)放到該網(wǎng)頁(yè)中??闯鲩T(mén)道了嗎?平常你下載的網(wǎng)站通常就是一個(gè).html文件和一個(gè)結(jié)尾為.files的文件夾,我們這么構(gòu)造的原因也是用來(lái)迷惑打開(kāi)者,畢竟沒(méi)有幾個(gè)人會(huì)去翻.files文件夾?,F(xiàn)在我們就可以撰寫(xiě)一封新郵件了,將文件夾“好看的動(dòng)畫(huà)”壓縮成一個(gè)文件,放到郵件的附件中,再編寫(xiě)一個(gè)誘人的主題。只要對(duì)方深信不疑的運(yùn)行它,并重新啟動(dòng)系統(tǒng),服務(wù)端就種植成功了。 

  三、防范 

  防范重于治療,在我們的電腦還沒(méi)有中木馬前,我們需要做很多必要的工作,比如:安裝殺毒軟件和網(wǎng)絡(luò)防火墻;及時(shí)更新病毒庫(kù)以及系統(tǒng)的安全補(bǔ)丁;定時(shí)備份硬盤(pán)上的文件;不要運(yùn)行來(lái)路不明的軟件和打開(kāi)來(lái)路不明的郵件。 

  最后筆者要特別提醒大家,木馬除了擁有強(qiáng)大的遠(yuǎn)程控制功能外,還包括極強(qiáng)的破壞性。我們學(xué)習(xí)它,只是為了了解它的技術(shù)與方法,而不是用于盜竊密碼等破壞行為,希望大家好自為之。 

  小知識(shí):

  反彈技術(shù),該技術(shù)解決了傳統(tǒng)的遠(yuǎn)程控制軟件不能訪(fǎng)問(wèn)裝有防火墻和控制局域網(wǎng)內(nèi)部的遠(yuǎn)程計(jì)算機(jī)的難題。反彈端口型軟件的原理是,客戶(hù)端首先登錄到FTP服務(wù)器,編輯在木馬軟件中預(yù)先設(shè)置的主頁(yè)空間上面的一個(gè)文件,并打開(kāi)端口監(jiān)聽(tīng),等待服務(wù)端的連接,服務(wù)端定期用HTTP協(xié)議讀取這個(gè)文件的內(nèi)容,當(dāng)發(fā)現(xiàn)是客戶(hù)端讓自己開(kāi)始連接時(shí),就主動(dòng)連接,如此就可完成連接工作。

  因此在互聯(lián)網(wǎng)上可以訪(fǎng)問(wèn)到局域網(wǎng)里通過(guò) NAT (透明代理)代理上網(wǎng)的電腦,并且可以穿過(guò)防火墻。與傳統(tǒng)的遠(yuǎn)程控制軟件相反,反彈端口型軟件的服務(wù)端會(huì)主動(dòng)連接客戶(hù)端,客戶(hù)端的監(jiān)聽(tīng)端口一般開(kāi)為80(即用于網(wǎng)頁(yè)瀏覽的端口),這樣,即使用戶(hù)在命令提示符下使用“netstat -a”命令檢查自己的端口,發(fā)現(xiàn)的也是類(lèi)似“TCP UserIP:3015 ControllerIP:http ESTABLISHED”的情況,稍微疏忽一點(diǎn)你就會(huì)以為是自己在瀏覽網(wǎng)頁(yè),而防火墻也會(huì)同樣這么認(rèn)為的。于是,與一般的軟件相反,反彈端口型軟件的服務(wù)端主動(dòng)連接客戶(hù)端,這樣就可以輕易的突破防火墻的限制.

相關(guān)文章

最新評(píng)論