通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 技术文章 >> 网络知识 >> 文章正文
详细讲解黑客常用的远程控制木马
责任编辑:酷酷の鱼   更新日期:2008-4-10
 

来源:小地瓜

喜欢在网上浏览新闻的人,一定会经常看到某人隐私被黑客盗窃,或者以此来要挟受害人的事情。这里大家可能要问了,他们是如何做到的呢?其实答案很简单,只不过是利用了远程木马控制实现,下面笔者将会针对黑客圈子里,常见的远程木马进行详细讲解。

  一、穿透力极强的Byshell木马

  Byshell是一个无进程、无DLL、无启动项的、集多种Rootkit技术特征的独立功能远程控制后门程序(Backdoor)。其利用线程注射DLL到系统进程,解除DLL映射并删除自身文件和启动项,关机时恢复。它是内核级的木马程序,主要部分工作在Ring0,因此有很强的隐蔽性和杀伤力。

  1.配置Byshell木马服务

  要想配置Byshell木马服务端,我们首先打开下载到本地的“Byshell客户端”程序,在所弹出的“监听端口”对话框内,输入其木马想要监听的端口,默认设置为2007(如图1)。

图1

  修改完毕后,进入到“Byshell木马客户端”界面,在顶端的工具栏内,单击“配置服务端”按钮,此时就会打开“配置服务端”的对话框(如图2)。

图2

  在“IP通知地址”标签处,输入自己空间的访问地址,“IP或者DNS域名”标签,则输入自己的本机IP,另外客户端口输入的数字,要与此前设置的监听端口一致,否则会出现肉鸡无法上线的情况。然后在单击“生成”按钮,在弹出的“另存为”对话框内,选择好所要生成的路径,单击“确定”按钮,就可使其服务端生成完毕。

  2.让主动防御纷纷落马

  为了能够测试Byshell木马的威力,我们这里打开杀毒软件的所有“主动防御”选项,并且将其安全级别提高到最高,然后在运行一下刚生成好的Byshell木马服务端,此时你会发现杀毒软件竟然将它的启动视而不见,并且在客户端还可以看到中招的机器上线。如果你想对肉鸡进行控制,我们可以选择其上线的机器,然后在上方单击工具栏里的“相关”按钮,如这里单击“文件管理”按钮,就可打开被控制机器的“文件管理”对话框,从中我们可以查阅该肉鸡里的所有硬盘文件。另外最后要想卸载掉远程服务端,只要在“客户端”界面内,右击上线肉鸡IP栏,选择“远程卸载”选项,就可将其服务端从受害者系统里摘除。

  总结:其实Byshell木马通过对当前系统的SSDT表进行破坏,所使用系统原来的SSDT表覆盖现在的SSDT表,才使杀毒软件的主动防御功能实效的。如果你想从数据上了解Byshell木马的穿透,可以使用Wsyscheck等工具查看系统中的SSDT表,这样就会清楚的看见杀毒软件在正常情况下,与被木马穿透的表是不同的了。
  

  二、上线速度超快的暗组远控木马

  暗组远控木马,是一款体积非常小的控制软件,并且它还具备着较强的穿透防火墙和杀毒软件的主动防御能力。另外由于这款软件很偏门,一般人都不太知道,所以其所生成的最新服务端,无须进行加密就可以逃脱一些杀毒软件的查杀。

  1. 利用客户端生成服务

  由于暗组远控软件功能不是很强大,所以客户端界面很简单,主要有顶端三个功能按钮,如:“生成服务端、设置、监听”按钮构成,很适合新手操作。另外暗组远控木马与其他同类软件一样,也是通过其客户端来生成服务端。这里我们依然在其客户端界面内,单击“生成服务端”按钮,此时在弹出的“生成服务端”对话框内(如图3)。

图3

  新手只要在上线域名那里换成自己的固定IP地址,然后单击“生成”按钮,选择好保存路径就可将其生成成功了。

  2. 偏门木马杀毒软件不易发现

  之前笔者已经说过了,貌似这种不出名的木马,即使有时不加密也不会被查杀掉,而像灰鸽子、黑洞等名声在外的木马,即使加密也用不了多久。因此我们只要通过欺骗QQ好友看照片的手段,让他(她)运行配置好的木马服务端,然后单击“开始监听”按钮,其主机就会立刻在客户端上线了(如图4)。

图4

  此时你只要选择该上线的肉鸡,就可以对相关肉鸡进行远程控制,而具体控制功能都集成在了右键上面,大家可以根据需要进行选择即可。

  总结:暗组远控木马与Rdmin差不多,其不仅可以观看到操作者的一举一动,就连其桌面的也可一同进行控制,这要比前者介绍的Byshell好的多。另外如果你想为自己的网站刷流量,还可以通过右键启动看看增加批量打开网站,从而可以为自己的网站获取更多的点击率。

[1] [2] [3] 下一页

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司04月10日发布 每日计算机病毒及木马播报
    普通文章 IE7弹出窗口地址栏URI欺骗漏洞
    普通文章 NSFOCUS 2008年03月之十大安全漏洞
    普通文章 木马1年窃财超10亿 网站登录呼唤安全标准
    普通文章 赛门铁克承认其产品存漏洞 可劫持用户PC
    普通文章 网游病毒又出新变种 窃取黄易群侠传信息
    普通文章 第一种iPhone特洛伊木马病毒出现
    普通文章 微软3月安全公告解决10漏洞
    普通文章 大学生反CNN网站被黑 创始人呼吁提供技术支援
    普通文章 实用技巧之用LoadRunner监控Linux方法
    热门文章
    普通文章虚拟服务器管理之道
    普通文章国家计算机病毒中心监测发现近期一些恶意木马程序活动
    普通文章近期木马肆虐 4月5日将收到蠕虫"礼物"
    普通文章火狐3.0第五测试版下周发布 最终版六月推出
    普通文章美国知名网站遭遇大规模攻击
    普通文章微软vs苹果:谁更快的为0day漏洞打补丁
    普通文章警告!18岁以下请勿使用Google
    普通文章Windows 2008曝严重漏洞 影响Vista
    普通文章VLC媒体播放器MP4_ReadBox_rdrf()函数堆溢出漏洞
    普通文章SILC 客户端以及服务器密钥协商远程整数溢出漏洞
    精彩专题