计算机木马(仅供参考不可实践)

 

1、概述

木马程序也可以称之为后门程序,具有欺骗性质,导致受害者信息泄露,窃取文件,篡改数据信息。木马伪装依附在游戏、视频、图片.......,诱使用户打开激活木马。

2.木马的危害

文件操作 修改注册表 系统操作 窃取密码

3.常见木马

大白鲨 广外幽灵 灰鸽子 冰河

2、木马的植入原理

##################### 实验三(实现木马攻击实验) #####################

1、准备工作

① 准备两台Windows10的虚拟机,分别命名为攻击机、靶机

② 两台虚拟机之间的网络联通

③ 将以下两个软件拖拽到攻击机中

大白鲨木马存放位置: X:\NTD2023_tools\0训练营软件素材\预科(训练营)_软件素材\大白鲨

压缩工具存放位置: X:\NTD2023_tools\A模块软件素材\01_NETBASE\压缩7z2201-x64

2、在攻击机、靶机中安装压缩解压工具

① 将压缩软件拖拽到虚拟机中

② 双击安装包,进行安装(默认路径——选择install——选择Close)

注意:安装完在桌面上找不到,去开始菜单中找即可

③ 安装完后,需要对7z进行配置(工具——选项——选择需要压缩解压的文件类型)

3、关闭实时保护(防止大白鲨被灭掉)

右击桌面空白处——选择个性化——主页(进入Windows 设置)

更新和安全——WIndows安全中心——病毒和威胁防护——管理设置——关闭实时保护

4、配置木马

① 解压大白鲨木马,解压密码tedu。双击点开程序,进入大白鲨

注意:确保下方只显示蓝色字体,如果有红色字体需要马上解决,以下是正确显示

② 创建木马

配置程序——写黑客端的IP地址——选择不安装直接运行——生成服务端

注意:将生成的大白鲨木马直接保存到桌面上即可

5、传播木马

将攻击机上创建的大白鲨压缩,以压缩包的形式复制,粘贴到靶机中

6、启动木马(在靶机中进行操作)

① 关闭掉靶机上的实时保护,防止大白鲨木马被灭掉

② 解压大白鲨木马

③ 右击大白鲨——选择属性——兼容性——选择兼容Win7系统

④ 双击运行大白鲨即可

注意:会听到“有主机上线请注意”,同时在攻击机上看到有靶机上线,如下图所示

7、实现远程控制

三、如何防范计算机木马

##################### 实验四(课外补充,可以自己研究一下) ###################

Win+R——cmd——调用出命令界面

1、运行netstat -nao //查看可以建立的连接

但以上操作只能查看对方设备连接的IP地址信息,无法查看连接的程序

2、运行netstat -anb //查看可以建立的连接以及对方使用的程序

四、计算机病毒

1) 计算机病毒与生物病毒

相同点:寄生性、传染性和破坏性

不同点:人为编制

2) 计算机病毒特点

传播、破坏性、感染性、隐蔽性、可触发性、自我更新、免杀能力

3) 蠕虫

传播速度快,影响范围大

网络共享、电子邮件,应用漏洞

防范非常困难

4) 熊猫烧香

.exe

.com

.pif

.src

.html

.asp

能中止大量的病毒软件进程

删除.gho

5)反病毒软件

360杀毒

百度杀毒

腾讯电脑管理

金山毒霸

Windows Defender

百度搜索“测试杀毒软件的假病毒代码”

X5O!P%@AP[4\PZX54(P^)7CC)7}EICAR−STANDARD−ANTIVIRUS−TEST−FILE!EICAR−STANDARD−ANTIVIRUS−TEST−FILE!H+H*复制到记事本文件并保存

 

  • 8
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
大白鲨远程控制 2010 正式版 运行平台:Win2K、WinXP、Win03、WinVista、Win07、Win2008 软件简介: 兼容1.4~1.5,2010Beta 版本 单一exe,不带DLL文件(无可没配置前118KB,压缩54KB)! 注入进程兼容win7/win8/vista 功能简介: 1.屏幕监控,可以查看对方屏幕以及鼠标监控、键盘监控、强制关闭显示器等。 2.视频监控、可以查看对方视频,含有MSH263,IndeoVideo5.04,IntelIndeo(R)VideoR3.2编码 3.CMD命令:模拟CMD。也就是telnet命令执行 4.文件管理:磁盘空间查看、文件浏览、WinRAR压缩解压(必须有安装WINRAR)、执行文件(以后缀执行/Exe类型执行)、上传、下载、删除、新建(文件/文件夹)... 5.进程管理:进程信息查看。包括进程创建时间,父进程ID等..,可以结束进程。 6.服务管理:服务信息查看。包括服务的PID、启动时间、模块路径、描述。等查看,可以对服务进行基本操作. 7.注册表管理:类似于注册表模拟器,可以删除指定注册表值,键,以及新建等.. 8.窗口管理:可以设置窗口标题、对窗口的其他操作,比如关闭窗口(包括父窗口)或隐藏窗口等... 9.附加功能:分为“信息查看”与“插件管理”。 <1>信息查看:可以看对方系统信息,服务端配置信息,宽带信息需要上传指定插件才能查看! <2>插件管理”能上传插件并启用对应的功能!“比如HTTP代理”。 10.其他管理:有点类似与恶作剧,有禁止鼠标活动与键盘活动功能==,还有查看剪切板字符串==等功能。 11.批量操作:分为“筛选主机”、“修改配置”、“发送信息”、“其它操作”4个面板! <1>筛选主机:可以筛选你先要进行批量操作的主机,如内存大于512MB,小于2048MB的主机=。 <2>修改配置:可以修改上线信息,如IP、端口或者备注! <3>发送信息:分为发生“窗口信息”和“屏幕字体”两种信息。 <4>其它操作:可以下载URL文件,隐藏打开网页、重启、关机、开启3389端口、更新被控端==功能 __________________________________________________________________________________________________________ ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^升级日志^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ UpdateTo2010 正式版 优化服务管理模块,优化视频监控模块代码,其它代码优化,增强稳定性 UpdateTo2010 Bate1(v1.6) 1.去掉键盘记录、宽带密码查看、视频录像,视频截图功能! 2.开启视频的时候若编码启动失败会自动测试用其它编码。 . 3.添加主机与文件查找功能。 4.添加连接密码. 5.文件管理与注册表管理改为双击发送查看信息. 6.为视频、屏幕、cmd、主窗口都加上了窗口顶置. 7.其它代码优化........... 修复bug: 1.修复被控端更新与重新加载功能失效。 2.其它几个微小的bug 自带的IPDATA.Dat为精简的数据库,所以有些IP可能没显示xxx省xxx市xxx(只显示xxx省), 要是要显示详细些的,可以另外去下载个纯真IP数据库的那个*.dat文件改成IPDATA.DAT文件! 皮肤下载地址 http://www.almdev.com/prods/skinscollection.zip

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Lyx-0607

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值