网马(原理)及制作全过程

转自:http://blog.hacksafe.org/article.asp?id=62

一:首先认识网络上的各版本网马


   首先认识  MS-06014 MS-06040 MS-06042

   那么,网络上的大部分最新的网马生成器,也就是利用这些漏洞来制作网马的

   其实,网马他很简单,我们从原理来学习他。

   别看网络上的网马生成器,非常的多,其实,都是一个模式出来的。

   就像QQ木马一样,都是一个源代码弄出来的

二:认识网马代码

   那么,8月份的MS-06014漏洞

   现在网络上的大部分稳定的网马生成器,也就是延用这个漏洞。

   他的网马生成器所生成的原装网马代码的是最早的占有者等。

   这里,我们查看 MS06014 中华网络 所生成的网马

   这个就是原装的代码,
  
   那么,我们通过比对,就能知道,网络上的这些个天花乱坠的网马生成器原形


三:通过对比,我们来学习,如何来制作免杀的网马


    首先,我们查看和对比,最新的免杀网马所生成的网马与原装代码不同之处

   通过学习,了解,这些其貌不一的网马到底是如何各自不同的制作各自的免杀

(我们主要学习,最新的MS-06014网马,因为现在网络上大部分稳定的网马生成器都是由他变异而来)
  <

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值