《黑客×档案》2007年第7期摘录:程系统中的所有窗口信息,红色标
-
如发现有乱码,
请直接从这里浏览原文
正文摘录:程系统中的所有窗口信息,红色标识的是隐藏窗口。通过右键“管理”菜单中的命令,可队对选定的窗口进行关闭、取消、启动、隐藏.闪光等操作,如图6。除了上面的这些基本操作外,还包括标题修改、发送按键、以及捕捉命令。尤其是这个捕捉命令是该木马最大的特色之一,实际上该命令就是一个桌面查看命令,只不过这里只能对指定的窗口内容进行查看,而不是对整个桌面窗口进行查看。另外通过右键“进程”菜单中的命令,可以对该窗口所对应的进程进行结束、暂停、继续等操作。选择“系统管理”下的“进程管理”命令,就可以对远程系统中正在使用的进程进行查看管理.同样木马会在这里用红色来标注隐藏的进程。通过右键菜单中的命令,可以及时刷新、结束、暂停、恢复指定的进程,如图7。另外通过。模块管理”命令可以查看某个制定进程中的模块信息,并且可以载人或者卸下某些组件。在前面的“窗口管理”功能中,已经提到了桌面捕捉功能,接下来就重点对该功能进行讲解。点击“监视捕捉”菜单.里面包括了。视频捕捉”、。桌面捕捉”、“键艋记录”等功能。首先选择菜单中的“桌面捕捉”命令,在弹出的窗口中点击“启动”按钮,这时木马程序提示用户需要上传一个捅件进行支持。从客户端程序所在目录中,选择一个名为extension.dI】文件,即可开始进行远程桌面的捕捉操作了。如果选择了“鼠标”和“键盘”选项,则可以直接通过本地的鼠标键盘进行远程控制操作,如图8。如果用户在配置服务端程序时选择了。键盘记录”选项,那么通过“键盘记录”命令就可以获得远程计算机的键盘敲击情况。用户只需要在弹出的操作窗口,通过鼠标右键中的刷新命令就可以获取已经记录的键盘信息,如图9。最后我们再来看看“文件”菜单,里面包括了“文件管理”、“文件查找”、“JI传文件”、“执行文件”等命令。首先点击菜单中“文件管理”口vP岱Rvc.D《,B∞br"脏口vP0.a口Ⅲ3mTDflHe--~Oent.exe]phmK…‘~notepad.exe]NOT£p^DDⅢ0|¨叠∞州l讲瑚忡a舭日落Z038C:~WINDOWS\ExpL01‘鼾.日E1216(:、w州OOws、钾sb神~32WPCNap.e…1304c:、w矾Dovv乱s哪帕2、c口n帅e聃1504c\DoCUmentsandset嘶喊w孙舰784c口’L"Ⅲtrks,:rrftn0c∞j”I一.’s0Ic、w刖Dows、sy女em32”otepad1908c:~W]NOOWS\Svstem32\NOTEPAD.17H命令,接着在模拟的资源管理器中就可以对远程计算机中的文件进行管理了。通过在左侧的磁盘管理区域选择需要查看的目录,然后在右侧区域就可以看到该目录中的文件.并且可以通过右键菜单中的命令进行上传、F载、执行、重命名等操作,如图10。通过右键中的查找命令,可以方便的查看到所需要的文件信息,使用方法也和本地电脑的文件搜索一·样的简单。三、小结到此为止,这款全新的国外木马就为大家完了。通过使用我觉得这款木马不但服务端程序非常小,而且还加入了很多自己的特色,尤其是在视频捕捉方面,不仅可以进图7全屏捕捉,而且还可根据用户的需要对特的信息进行相应的捕。但是该木马程序也一些不足之处,就是时无法批量对服务端行管理。不过,随着木程序的不断更新,相这些功能也会逐渐添上的。(本文所涉厦到的sLHO已收录到光盘中)瞄
阅读此文(图):
在线翻阅