IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

详细讲解黑客常用的远程控制木马(3)

2008年04月10日
IT168/小地瓜

  同样以想方设法将其服务端让受害者运行,然后你回到“Connections”标签,就可看到其运行服务端的肉鸡上线了。并且肉鸡的IP地址、计算机名、使用的操作系统,以及有无摄像头的信息,也同时会被显示出来(如图8)。

  

  图8

  为了操控这台肉鸡,笔者在该显示肉鸡栏的上方右击,在弹出的“快捷”菜单内,选择“文件管理”选项,可以非常直观的看到本地和外地的盘符,如果此时你想自己本地盘符的文件,上传到被控制肉鸡的盘符里,你只需将其传输的文件选中,直接拖拽或者复制粘贴到肉鸡盘即可,无需像其他同类软件那样,还需使用复杂的命令进行上传。

  小提示:屏幕监视: 此模块全用汇编编写,其特点控制屏幕且传输速度快,而且有7种色彩显示方式。

  键盘记录:可记录中英文信息,离线记录(记录上限50M)功能

  远程终端:一个简单shell

  系统管理:进程管理,窗口管理,拨号上网密码获取

  视频监控;监控远程摄像头

  会话管理:注销,重启,关机,卸载服务端

  其它功能 :下载执行指定URL中的程序,隐藏或者显示访问指定网址,清除系统日志

  地址位置:将IP数据库文件QQWry.Dat放置程序同目录下即可显示地理位置

  集群控制:可同时控制多台主机,同时打开视频监控等管理功能

  总结:Gh0st RAT控制端采用IOCP模型,并且数据传输采用zlib压缩方式稳定快速,其上线肉鸡数量无上限,可同时控制上万台主机。另外其控制端还能自动检测CPU使用率,且调整自己的工作线程,从而可以更稳定更高效。

  五、黑客防线新一代远控pcshare

  黑客防线新一代远控pcshare软件,是一款标准的远程管理软件,用于远程计算机管理维护,具有相当的产品特性,涵盖了各种远程管理软件的功能。

  打开“pcshare软件”客户端程序,如果此时你想对木马服务端程序进行配置,只要在上方单击“设置”菜单,选择“生成客户端”选项,此时就会弹出的“被控制端执行程序参数”对话框。我们在“IP地址”标签内,输入自己的固定IP地址,如果没有固定IP地址,可以上希网域名注册一个动态域名,然后将其本机的IP配置进去。在将其动态域名,输入到“IP地址”标签内,也可达到相同效果(如图9)。

  

  图9

  其他选项保持默认,而后单击“生成”按钮,与其他软件一样选择好生成服务端路径,便可成功生成其木马服务端了。

  操作完毕后,将其生成的服务端,运行在受害主机上,这样你就可以在“客户端”界面的普通客户组里,看到被控制的肉鸡上线了(如图10)。

  

  图10

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

Power架构产品创新 IBM推动其本土化发展
Power架构产品创新 IBM推动其本土化发展自从1990年,IBM推出基于RISC系统的新产品线RS/6000(现称eServer p系列)之后,...
WAF:高校Web应用安全守护者
WAF:高校Web应用安全守护者最近几年高校网站被攻击的事件时有发生,造成了不良影响,因此越来越多的高校开始...

本类热点