如发现有乱码,
请直接从这里浏览原文
正文摘录:木马会用一个绿色的图标进行显示,如图2。现在我们来进行木马的控制操作,首先将生成的服务端程序上传到远程电脑中并运行,然后等待服务端程序的自动上线。很快客户端程序就会弹出一个窗口提示服务端程序,不过让我感到郁闷的是在上线列表中显示的是一个英国国旗。选中上线的远程计算机,点击鼠标右键中的命令就可以进行相应的操作了,如图3。判*神胜*Ⅲto砖扣tc~ss32EflabledH卅d¨660吕咖}鼗嚣__'百。—弋高鬲j轰}广。口worh…口t。曲ps—cb嚣]2口woltvs_ct~e32口山州印scb蟑2口ShelLTr'~nd口∞目e‰,口8~eBar口smdefSy~ndef口t口。嘶一ch∞2Igi~03∞|(R)显示㈤IM~r,fr)太化(u)’镬(v)目%㈣·E铆瞒砸。c)函蜘鼬疆m懈(z)图6我们点击“系统信息”命令,从弹出的窗口中可以看到远程计算机的系统信息,其中包括了硬件信息和软件信息,比如cPU、内存、硬盘等的大小,以及系统安装的目录、系统名称等内容,在“country”选项中我们看到了“ThePeople。sRepublic0fChina”这样的内容。接着我们点击“消息框”命令,在这里可以设置向远程计算机发送的错误窗口。首先选择需要提示的图标,然后在“标题”和“信息”输入框中分别输入提示窗口的标题和内容,例如“程序错误”等,设置完成后点击“测试”按钮以查看测试效果。通过“注册表管理器”功能可以在客户端程序中完全模拟一个远程的注册表编辑器。首先通过下拉菜单选择需要进行查看的注册表主键,接着依次选择需要查看的注册表项目以及键值.最后通过右键菜单中的刷新、修改、删除、重命名等命令对其进行修改,当然也可以通过新建命令来添加新的项目和键值,如图4。再来看看“系统管理”命令,其中包括了“服务管理”、“窗口管理”、“进程管理”、“应用程序管理”等多个和系统相关的控制命令。首先点击“服务管理”,通过该命令可以查看远程计算机中的系统服务,而且该命令和其它木马不同的是.不仅可以对系统的服务名称进行查看,当我们点击其中的一项系统服务后,即可在“服务管理”窗口的左侧看到该服务的介绍,和windows系统中的服务管理器一模一样。除此以外,通过右键菜单中的命令可以进行系统服务的刷新、编辑、开始、停_卜、移出等操作。尤其是用户还可以创建新的服务项,这样就可以在木马程序被杀毒软件查杀后,用来启动其它不被查杀的程序以继续控制远程计算机了,如图5。接F来看看“系统管理”下的“窗口管理”命令,右键菜单选中其中的“包括隐藏窗口”和“包括可见窗口”选项,然后点击“刷新”按钮就可以显示出远旺==]群秘ll辫鼯蠹擀曲出出出血赫一岳Il!,二_吖丘一缸i印一f]口口[】【_
阅读此文(图):
在线翻阅