电脑版
首页

搜索 繁体

第二章:Trojan horse(特洛伊木ma)(4/4)

描整个ip地址段显然费时费力,一般来说控制端都是先通过信息反馈获得服务端的ip地址,由于拨号上网的ip是动态的,即用每次上网的ip都是不同的,但是这个ip是在一定范围内变动的,如图中b机的ip是202.102.47.56,那么b机上网ip的变动范围是在202.11,所以每次控制端只要搜索这个ip地址段就可以找到b机了。

「六.远程控制」

连接建立后,控制端端和木之间将会现一条通

控制端上的控制端程序可藉这条通与服务端上的木程序取得联系,并通过木程序对服务端行远程控制。下面我们就介绍一下控制端能享有哪些控制权限,这远比你想象的要大。

1)窃取密码:一切以明文的形式,*形式或缓存在cache中的密码都能被木侦测到,此外很多木还提供有击键记录功能,它将会记录服务端每次敲击键盘的动作,所以一旦有木侵,密码将很容易被窃取。

文件作:控制端可藉由远程控制对服务端上的文件行删除,新建,修改,上传,下载,运行,更改属等一系列作,基本涵盖了windows平台上所有的文件作功能。

3)修改注册表:控制端可任意修改服务端注册表,包括删除,新建或修改主键,键,键值。有了这项功能控制端就可以禁止服务端驱,光驱的使用,锁住服务端的注册表,将服务端上木发条件设置得更隐蔽的一系列作。

热门小说推荐

最近更新小说