• 《黑客×档案》2007年第10期摘录:

如发现有乱码, 请直接从这里浏览原文
正文摘录:

符点击“Go”按钮进入。接着在文件管理器中通过右键菜单,就可以进行查找、删除、下载、运行等命令,如图4。通过。注册表”功能在本地完全模拟一个远程的注册表绾辑器,同样先通过下拉菜单选择需要进行查看的注册表主键.接着依次选择需要查看的注册表项目以及键值,最后通过右键菜单中的刷新、删除、编辑等命令对其进行修改,当然也可以通过新建命令来添加新的项目和键值。图4通过。管理进程”可以对远程系统中的系统进行查看管理,木马程序会在提示栏中提示用户正在使用的活动进程数目。通过右键菜单中的命令可以及时刷新系统进程,另外通过。完成”命令可以结束那些不需要的进程。“活动窗口”命令可以获得远程计算机系统当前的窗口信息。接着通过右键菜单可以对选定的窗口进行刷新,最大化、最小化、隐藏,显示等操作,图5现在我们来看看“输出文本[桌面]。命令,这是一个非常特别的命令,我在其它的木马程序中还没有见过类似的命令。运行该命令后在弹出的窗口中输入相应的文字信息,然后点击“发送”按钮就可以将信息发送到远程桌面.如图6。图6该命令和“发送信息”命令的区别在于,。发送信息”命令是通过一个窗口来显示信息,而该命令是直接将信息嵌入到桌面之中。所谓的“经典操作”就是一些恶作剧命令,通过这些恶作剧命令可以隐藏桌面图标、系统时钟,鼠标指针、修改系统名称等。另外通过。主机声音”命令可以向远程计算机发送一些系统有问题时出现的声音,这样可以让远程用户系统硬件出现了某些问题。除此以外,通过。聊天工具”命令可以和远程用户进行实时通讯。我们只需要在“聊天工具”窗口设置入侵者和受害者的名称,然后在消息框输入需要发送的文字信息,点击其中的“运行”命令即可,如图7。图7点击“IExplorer”命令,可以查看到很多和系统IE浏览器相关的内容,比如可以查看到已经访问过的网站,浏览器的首页信息并且可以对其进行修改,同时还可以制定远程系统的浏览器打开特定的网站,并且可以获得IE浏览器缓存中的密码信息,如图8。除了IE浏览器外,FireF0x也是现在非常流行的一款浏览器,通过“FireFox密码”可以记录下其中的密码信息。三.小结通过上面对TGABackdoor木马的介绍,虽然保留了木马程序常有的功能,但是也没有什么很个性化的功能,可以说这款木马是非常中规中矩的。不过迷你的服务端程序还是可以有效的帮助我们来制作网页木马,所以如果你是一位木马爱好者的话,还是可以亲自感受一番TGA木马的控制功能。(本文所_涉及到的TGABsckdoor’已收录到光盘中)豳

阅读此文(图):   在线翻阅