• 《黑客×档案》2007年第10期摘录:TGA Backdoor 
    ——款来自于葡萄牙的木马后门

如发现有乱码, 请直接从这里浏览原文
正文摘录:

丁GA痛快BaCkd00r款来自于葡萄牙的木马后门在以前的黑客x档案里曾经介绍过许多款来自于国外的木马程序.其实有许多国外的木马后门程序都是非常精典与不错的,比如今天我要介绍给大家的这款来自于葡萄牙的后门式木马程序TGABackdoor就是如此。一.配置服务端程序虽然TGA是一款国外的木马程序,但是已经有用户对其进行了汉化处理,可能因为木马本身是使用葡萄牙语编写的,所以汉化的效果并不是非常的理想,但对于我们这些外语盲来说已经很不错了。首先运行TGA木马的客户端程序,在弹出的窗口的上线列表中点击鼠标右键,从弹出的菜单中选择。创建服务端”命令,然后在弹出的窗口中就可以进行配置操作了。选择配置窗口中的“Inicianzar”,在这儿主要是用于对服务端程序进行伪装,既可以利用常见的线程插入技术进行伪装.也可以选择Active插件来进行伪装,如图1。接着选择窗口中的“DNS”,在这儿设置服务端程序反弹连接使用的地址.既可以利用网页域名也可以利用IP地址。再选择窗口中的“Icones”标签,可以对服务端程序的图标进行设置。大家可以在图标窗口选择需要的文件囝标,如果候选图标中没有你需要的图标,可以通过“选择”按钮来选择其它的图标,不过该木马程序只支持图标文件(+.IcO)。最后选择窗口中的“完成”.在这儿设置服务端程序安装后的路径以及名称。木马程序本身已经为我们提供了一些文件名称以及路径的选择,用户只需要通过下拉列表就可以进行选择,当然也可以自己进行相应的设置,如图2。配置完成后点击“生成”按钮即可,生成的服务端程序只有70k左右大小,经过压缩后的体积只有40k大小,在目前的木马程序中应该算是非常小巧的了。二.服务螭程序控制现在我们就可以通过客户端来控制木马,感受它的远程控制功能了。选中客户端程序窗口中的“监听sIN”和“上线通知”选项,然后等待服务端程序的自动上线链接,当有远程计算机连接成功后即可通过右键菜单进行操作。从右键菜单我们可以看到,TcA木马的控制命令包括发送信息、发送语音、搜索文件、注册表,管理进程、活动窗口等。“发送信息”和“发送语音”功能都是向远程计算机发送用户制定的信息,只不过信息的发送方式不一样。点击“发送信息”命令后,先在“信息图标”列表中选择需要的图标,接着在。标题”和“信息”中分别输入提示窗口的标题和内容,最后点击“发送”按钮即可将其发送到远程桌面。而“发送语音”功能是在“信息”输入框中键人一段英文信息,然后点击“发送”按钮就可以调用远程系统中的微软TTS语音引擎图3“搜索文件”命令的名称翻译有误,实际上该命令就是一个远程文件管理功能,通过它可以对远程磁盘中的命令进行管理。运行该命令后首先在“驱动器。列表中选择需要查看的磁盘名称,也可以直接输入盘

阅读此文(图):   在线翻阅