黑客攻击之冰河木马

简介:

黑客之木马攻击篇 

作者:许本新
笔者声明:水能载舟、亦能覆舟。如果使用不慎,你自己将会深受其害,一切后果与笔者无关。
木马,可以说是目前最常见的病毒之一了,我想刚接触网络的朋友,也曾经有过受害的经历或正在受害其中。
也许有很多朋友看到此文的时候还不太清楚什么是木马吧?那我先简单的介绍一下什么是木马。木马病毒源自古希腊特洛伊战争中著名的“木马计”而得名,顾名思义就是一种伪装潜伏的网络病毒,等待时机成熟就出来害人。木马一般由两部分组成:服务器端和客户端。驻留在对方服务器的称之为木马的服务器端,远程的可以连到木马服务器的程序称之为客户端。
木马的传染方式主要是通过电子邮件附件发出,捆绑在其他的程序中。病毒特性:会修改注册表、驻留内存、在系统中安装后门程序、开机加载附带的木马。 木马病毒的破坏性:木马病毒的发作要在用户的机器里运行客户端程序,一旦发作,就可设置后门,定时地发送该用户的隐私到木马程序指定的地址,一般同时内置可进入该用户电脑的端口,并可任意控制此计算机,进行文件删除、拷贝、改密码等非法操作。
今天我主要给大家介绍一些常见木马的使用,常见的简单得木马有NetBus远程控制、“冰河”木马、PCAnyWhere远程控制等等。今天要给大家介绍的是一种传统的也是很常见的木马程序:“冰河”。
“冰河”包含两个程序文件,一个是服务器端,另一个是客户端。“冰河8.2”的文件如图一所示(建议大家木马慎用,水能载舟、亦能覆舟。如果使用不慎,你自己将回深受其害)
图一
win32.exe文件是服务器端程序也是被控制端,初识木马的朋友往往会认为,服务器端才是控制端,所以就安装在自己的电脑上,那就麻烦了。
Y_Client.exe文件为客户端程序。将win32.exe文件在远程得计算机上执行以后,通过Y_Client.exe文件来控制远程得服务器,客户端的主界面如图二所示
图二
在上图中(也就是客户端的程序)找到“设置”然后选择“配置服务器程序”菜单。这样设置主要是为了将服务器程序种到对方主机之前需要对服务器程序做一些设置,比如连接端口,连接密码等。在图三的对话框中选择服务器端程序win32.exe进行配置,并填写访问服务器端程序的口令,这里设置为“1234567890”,如图三.
图三
这里设置完成后,我们还要到注册表中逛逛。在图三中点击 “确定”按钮以后,就将“冰河”的服务器种到某一台主机上了。执行完win32.exe文件以后,系统没有任何反应,其实已经更改了注册表,并将服务器端程序和文本文件进行了关联,当用户双击一个扩展名为txt的文件的时候,就会自动执行冰河服务器端程序。前面章节对此已经做了介绍,当计算机感染了“冰河”以后,查看被修改后的注册表,如图四所示。
图五
查看对方的目录列表: 然后我们就可以自由的来查看对方计算机中的资料了点击按钮“确定”以后我们就可以自由的来查看对方计算机中的资料了,如图六所示。
 
图六
除此以外还可以查看并控制对方的屏幕等等。
 
最后笔者还要警告大家,在使用木马之前先熟读木马规则。





      本文转自xubenxin  51CTO博客,原文链接: http://blog.51cto.com/windows/17025 ,如需转载请自行联系原作者


 
相关文章
|
数据采集 存储 Web App开发
Python爬虫系列8-抓取快乐8、刮刮乐、双色球等中奖数据分析规律
人在绝大多数情况下,只要稍微有那么一点的退路,有那么一点余地,就可以成为逃避的借口和理由。努力装装样子,然后给自己一个台阶下,安慰自己说,“你看我已经很努力了,还是不行,那就算了吧”。 老话说得好:只有主动追求的东西才能到手;只要你想做,全世界都会帮你;只要你不想做,一只蚊子都能拦住你。虽说未来可期,但如果你连相信自己的勇气都没有,还有什么资格得到更好的呢。对吧!
3796 0
Python爬虫系列8-抓取快乐8、刮刮乐、双色球等中奖数据分析规律
|
Java 关系型数据库 MySQL
Spring Boot实现第一次启动时自动初始化数据库
在现在的后端开发中,只要是使用关系型数据库,相信SSM架构(Spring Boot + MyBatis)已经成为首选。 不过在我们第一次运行或者部署项目的时候,通常要先手动连接数据库,执行一个SQL文件以创建数据库以及数据库表格完成数据库的初始化工作,这样我们的SSM应用程序才能够正常工作。 这样也对实际部署或者是容器化造成了一些麻烦,必须先手动初始化数据库再启动应用程序。 那能不能让我们的SSM应用程序第一次启动时,自动地帮我们执行SQL文件以完成数据库初始化工作呢? 这样事实上是没问题的,今天就以Spring Boot + MyBatis为例,使用MySQL作为数据库,完成上述的数
|
2月前
|
Web App开发 数据采集 人工智能
做GEO 优化第30天,我被AI认识了吗?真实数据+踩坑复盘
30天实验验证:持续输出+多平台分发,内容被豆包、元宝、文心、千问引用,但仅千问在搜索“二二得四GEO”时准确识别品牌。核心发现:AI知内容,不知“我是谁”。下一步聚焦品牌强绑定(每文3–5次提及)、开放平台同步与月度AI监测。
344 1
|
XML JSON Ubuntu
Linux系统之tree命令的基本使用
Linux系统之tree命令的基本使用
1479 4
Linux系统之tree命令的基本使用
|
Java Nacos Sentinel
Spring Cloud Alibaba 面试题及答案整理,最新面试题
Spring Cloud Alibaba 面试题及答案整理,最新面试题
2560 0
|
移动开发 前端开发 JavaScript
React 视频播放控制组件 Video Controls
本文介绍了如何使用 React 构建视频播放控制组件(Video Controls),涵盖基本概念、创建步骤和常见问题解决。首先,通过 HTML5 `<video>` 标签和 React 组件化思想,实现播放/暂停按钮和进度条等基础功能。接着,详细讲解了初始化项目、构建 `VideoControls` 组件及与主应用的集成方法。最后,针对视频无法播放、控制器状态不同步、进度条卡顿和音量控制失效等问题提供了具体解决方案,并介绍了全屏播放和自定义样式等进阶功能。希望这些内容能帮助你在实际项目中更好地实现和优化视频播放功能。
759 40
|
人工智能 自然语言处理 安全
已解决:国内如何使用Claude 3.5 Sonnet \ claude官网中文入口
已解决:国内如何使用Claude 3.5 Sonnet \ claude官网中文入口
3249 20
|
缓存 Ubuntu Unix
Qt实用技巧:在CentOS上使用linuxdeployqt打包发布qt程序
本篇文章依然是继续发布主题,有centOS的qt项目需要发布,系统是CentOS8.2,同时也做了CentOS7.5的发布(CentOS7.5整体差上不差,就是需要先yum卸载自带的cmake,然后源码安装cmake3.4)
Qt实用技巧:在CentOS上使用linuxdeployqt打包发布qt程序
|
数据采集 中间件 定位技术
新手爬虫er必刷!如何使用代理IP全攻略!
在爬虫开发中,代理IP是规避IP封锁和请求频率限制的重要工具,通过分散请求压力并模拟不同地理位置,提高数据抓取稳定性和成功率。本文详细介绍了代理IP的基本概念、选择服务的关键因素、获取及使用方法,包括Python中的Requests库和Scrapy框架的具体应用,以及IP管理与轮换策略,帮助新手掌握代理IP的使用技巧。