《黑客×档案》2007年第7期摘录:风一般自由的木马
-
如发现有乱码,
请直接从这里浏览原文
正文摘录:《co们oyBeboD》是小鳊最近看的一部动画片,此片被奉为二十世纪最后五年里最优秀的引小编的是片中的音乐,基本以Jazz、BIues为主,音乐大师营野洋子将这部动画做成一次欧躺刍_ta虱慷品《、卉__、lL美音乐的蛊宴.包含各种音乐元素。大量的各种不同音乐却与画面配合得天衣无缝,听说动画甚至因为某一段音乐而修改剧情来配合。可以说是场景是为了配乐而生的,音乐甚至比剧情更使人难忘,太空牛仔的0sT可以是要永远珍藏的。除了音乐外.你还能在动画中看到各种电影拍摄手法和经典电影集合。总之,就是一部你无论如何都应该错过的动画。风一般自由的木马在黑客x档案上每期都会看到一些不错的木马或远程控制软件,不过,这些木马或远程控制软件很少是开源的(也就是提供了完整的源代码)。这也使我盟生r一个念头,就是开发一款功能齐全适台我们使用的免费的开源木马。经过·段时间的辛勤努力,这款名为追风远控的远程控制软件终于诞生了。虽然它的功能还不算太强大,但基本的反向连接、进程控制和文件管理等功能都是一应惧全的。在此,也希望志同道合的朋友们能够和我一起完善它。首先双击运行木马的主程序一追风远控.exe,主界面如图l点击“创建眼务端”柬对术马服务端进行配置。需要配置的参数只有三项:“反弹IP地址”栏填写本机的IP地址(如果在Jntern“上使用的话,需要填写公网的IP地址);“反弹端口”填写本机术被占用的端口,默认使井I的是l0l7端口t“伪装文件名”就足我Ⅳ]要将木马服务端程序伪装成的系统文件,建议填写系统文件名,默认为svchost.exe。以上一个参数配置好图2接下来就是将生成的木马服务端传播出去让别人运行,比如可以使用网页挂马、发送邮件附件.QQ文件传输、远程溢出后上传等方法进行传播。j{要对方运行_r服务端程序,我们就等着肉鸡上线吧。同到木j{的主界面,在“髓听端口”_}]填入刚才生成服务端时配置的“反弹端口”号,然后点击“开始崎听”,就可以等待肉鸡自动上线了(图3)。图3当服务端程序被运行后,会不停的连接我们的客户端主程序,_卜线后会显示一些肉鸡的信息,比如肉鸡的IP地址、用户名、计算机名等(图4)。追风少年[H4cK]图4使用鼠标右键点击肉鸡,会掸出功能菜单。各个选项的功能分别是:“打开控制”.可以对肉鸡进行进程控制和文件管理;“关闭控制”的功能足断开与肉鸡的连接,“运行下载者”足让肉鸡F载指定网址的程序并运行;“卸载肉鸡”州魁卸载删除肉鸡上的木马服务端。我们具体来看一下“运行下载者”和“打开控制”功能。点击“运行F载者”,会弹出如图5所示的菜单.在“下载木马地址”栏中填写木马的URL地址,然后点“OK”,肉鸡就会自动F载程序井运行了图5点击“打开控制”,来到界面,首先看到的是进程控面,右键点击“刷新进程”会肉鸡上运行的各个进程的l’iD程序的路径(图6)。㈡列啊“,%:-
阅读此文(图):
在线翻阅