首页新闻资讯管理维护网络安全机房管理部署集成网管工具网管资料专题论坛 杂志
当前位置:首页 >> 网络安全 >> 黑客攻防 >> 详细讲解黑客常用的远程控制木马
详细讲解黑客常用的远程控制木马
来源:IT168 作者:小地瓜 发布时间:2008-04-10

  同样以想方设法将其服务端让受害者运行,然后你回到“Connections”标签,就可看到其运行服务端的肉鸡上线了。并且肉鸡的IP地址、计算机名、使用的操作系统,以及有无摄像头的信息,也同时会被显示出来(如图8)。

  

  图8

  为了操控这台肉鸡,笔者在该显示肉鸡栏的上方右击,在弹出的“快捷”菜单内,选择“文件管理”选项,可以非常直观的看到本地和外地的盘符,如果此时你想自己本地盘符的文件,上传到被控制肉鸡的盘符里,你只需将其传输的文件选中,直接拖拽或者复制粘贴到肉鸡盘即可,无需像其他同类软件那样,还需使用复杂的命令进行上传。

  小提示:屏幕监视: 此模块全用汇编编写,其特点控制屏幕且传输速度快,而且有7种色彩显示方式。

  键盘记录:可记录中英文信息,离线记录(记录上限50M)功能

  远程终端:一个简单shell

  系统管理:进程管理,窗口管理,拨号上网密码获取

  视频监控;监控远程摄像头

  会话管理:注销,重启,关机,卸载服务端

  其它功能 :下载执行指定URL中的程序,隐藏或者显示访问指定网址,清除系统日志

  地址位置:将IP数据库文件QQWry.Dat放置程序同目录下即可显示地理位置

  集群控制:可同时控制多台主机,同时打开视频监控等管理功能

  总结:Gh0st RAT控制端采用IOCP模型,并且数据传输采用zlib压缩方式稳定快速,其上线肉鸡数量无上限,可同时控制上万台主机。另外其控制端还能自动检测CPU使用率,且调整自己的工作线程,从而可以更稳定更高效。

  五、黑客防线新一代远控pcshare

  黑客防线新一代远控pcshare软件,是一款标准的远程管理软件,用于远程计算机管理维护,具有相当的产品特性,涵盖了各种远程管理软件的功能。

  打开“pcshare软件”客户端程序,如果此时你想对木马服务端程序进行配置,只要在上方单击“设置”菜单,选择“生成客户端”选项,此时就会弹出的“被控制端执行程序参数”对话框。我们在“IP地址”标签内,输入自己的固定IP地址,如果没有固定IP地址,可以上希网域名注册一个动态域名,然后将其本机的IP配置进去。在将其动态域名,输入到“IP地址”标签内,也可达到相同效果(如图9)。

  

  图9

  其他选项保持默认,而后单击“生成”按钮,与其他软件一样选择好生成服务端路径,便可成功生成其木马服务端了。

  操作完毕后,将其生成的服务端,运行在受害主机上,这样你就可以在“客户端”界面的普通客户组里,看到被控制的肉鸡上线了(如图10)。

  

  图10

(责任编辑:四方)
阅读次数:
快速检索
网友评论
评论加载中…
 
友情链接 | 欢迎投稿 | 杂志发行 | 广告报价 | 人才招聘 | 服务条款 | 免责声明 | 隐私保护 | 关于网管员世界
CopyRight © 2001-2008 [网管员世界 www.365master.com] All Rights Reserved.
《网管员世界》杂志,专为网管服务的刊物!