`
star65225692
  • 浏览: 277288 次
  • 性别: Icon_minigender_1
  • 来自: 上海
文章分类
社区版块
存档分类

打开黑客世界的大门

 
阅读更多

从零开始学习菜鸟晋级黑客之木马工具详解+入门工具使用
现在我们来看看木马在黑客学习中的作用。首先学习者要明确木马究竟是什么,同时还要搞清楚 木马的类型,并且学习一些流行的木马程序的用法,这是一个相辅相成的学习进程,当黑客利用漏洞进入服务器之后,就可以选择两条路:一、破坏系统、获得资 料、显示自己;二、利用木马为自己开辟一个合法的登录账号、掌管系统、利用被入侵系统作为跳板继续攻击其他系统。
由此看来,木马程序是为第二种情况涉及的一种可以远程控制系统的程序,根据实现木马程序的目的,可以知道这种程序应该具有以下性质:
1、伪装性:程序将自己的服务端伪装成合法程序,并且具有*力的让被攻击者执行,在程序被激活后,木马代码会在未经授权的情况下运行并装载到系统开始运行进程中;
2、隐藏性:木马程序通病毒程序一样,不会暴露在系统进程管理器内,也不会让使用者察觉到木马的存在,它的所有动作都是伴随其他程序的运行进行的,因此在一般情况下使用者很难发现系统中木马的存在;
3、破坏性:通过远程控制,黑客可以通过木马程序对系统中的文件进行删除、编辑操作,还可以进行诸如格式化硬盘、改变系统启动参数等恶性破坏操作;
4、窃密性:木马程序最大的特点就是可以窥视被入侵电脑上的所有资料,这不仅包括硬盘上的文件,还包括显示器画面、使用者在操作电脑过程中在硬盘上输入的所有命令等。
看 了上面的介绍,学习者应该对木马程序的用途有了一个初步了解,并且区分清除木马程序和病毒之间的相同点和不同点,由于黑客手段的日益增多,许多新出现的黑 客手段(例如 D.O.S)经常会让学习者思维混乱,但实际上这些新出现的黑客手段都是从最开始的溢出、木马演变出来的,因而对于初学者来说,并不需要急于接触过多的新 技术,而是要对最基本的也是最有效的黑客技术进行深入学习。
一、木马的原理:
大多数木马程序的基本原理都是一样的,他们是由两个程序配合 使用——被安装在入侵系统内的Server程序;另一个是对Server其控制作用的Client程序。学习者已经了解了木马和病毒的区别,大多数 Server程序不会像病毒一样主动传播,而是潜伏在一些合法程序内部,然后由目标操作者亲手将其安装到系统中,虽然这一切都是没有经过目标操作者授权 的,然而从某种程度上说,这的确是在经过*后目标“心甘情愿”接收木马的,当Server安装成功后,黑客就可以通过Client控制程序对Server 端进行各种操作了。
木马程序的Server端为了隐藏自己,必须在设计中做到不让自己显示到任务栏或者系统进程控制器中,同时还不会影响其他程序 的正常运行,当使用者电脑处于断线状态下,Server段不会发送任何信息到预设的端口上,而会自动检测网络状态直到网络连接好,Server会通过 email或者其他形式将Server端系统资料通知Client端,同时接收Client发送出来的请求。
二.木马实战:
先说国产木马老大,冰河-----你不得不了解的工具。
(编者残语:)说到冰河,也许在2005年的今天显得很落后,但冰河创造了一个时代,一个人人能做黑客的时代。使用方便简单,人人都能上手。图形界面,中文菜单,了解木马,先从了解远程控制软件冰河开始。
======================================================
使用冰河前,请注意:如果你的机器有杀毒软件,可能会出现病毒提示。说实话,他还真是一个病毒。呵呵。所以在使用前,请慎重考虑,出了问题,小编可担当不起。建议使用不管是客户端还是服务端都请关闭杀毒软件以达到更好的使用效果。
======================================================
软件功能概述:
该软件主要用于远程监控,具体功能包括:
1.自动跟踪目标机屏幕变化,同时可以完全模拟键盘及鼠标输入,即在同步被控端屏幕变化的同时,监控端的一切键盘及鼠标操作将反映在被控端屏幕(局域网适用);
2.记录各种口令信息:包括开机口令、屏保口令、各种共享资源口令及绝大多数在对话框中出现过的口令信息,且1.2以上的版本中允许用户对该功能自行扩充,2.0以上版本还同时提供了击键记录功能;
3.获取系统信息:包括计算机名、注册公司、当前用户、系统路径、操作系统版本、当前显示分辨率、物理及逻辑磁盘信息等多项系统数据;
4.限制系统功能:包括远程关机、远程重启计算机、锁定鼠标、锁定系统热键及锁定注册表等多项功能限制;
5.远程文件操作:包括创建、上传、下载、复制、删除文件或目录、文件压缩、快速浏览文本文件、远程打开文件(提供了四中不同的打开方式——正常方式、最大化、最小化和隐藏方式)等多项文件操作功能;
6.注册表操作:包括对主键的浏览、增删、复制、重命名和对键值的读写等所有注册表操作功能;
7.发送信息:以四种常用图标向被控端发送简短信息;
8.点对点通讯:以聊天室形式同被控端进行在线交谈。
一.文件列表:原谅我是这样的人

1. G_Server.exe: 被监控端后台监控程序(运行一次即自动安装,可任意改名),在安装前可以先通过'G_Client'的'配置本地服务器程序'功能进行一些特殊配置,例如是否将动态IP发送到指定信箱、改变监听端口、设置访问口令等);
2. G_Client.exe: 监控端执行程序,用于监控远程计算机和配置服务器程序。
二.准备工作:
冰河是一个基于TCP/IP协议和WINDOWS操作系统的网络工具,所以首先应确保该协议已被安装且网络连接无误,然后配置服务器程序(如果不进行配置则取默认设置),并在欲监控的计算机上运行服务器端监控程序即可。
三.升级方法:
由 于冰河2.0的改版较大,所以2.0以后版本与以前各版本完全不兼容。为此只能向老用户提供一套升级方案:对于1.1版本的用户(好象已经没什么人用 了),可以先用1.1或1.2版的CLIENT端将新版本的SERVER程序上传至被监控端,然后执行'文件打开'命令即可;对于1.2版本的用户相对简 单,只要通过1.2版的CLIENT远程打开新版本的SERVER程序就可以自动升级了。2.0以后的各版本完全兼容。
'DARKSUN专版'中 还提供了另一种升级方法,可以免去在不同版本中切换的麻烦。如果您不能确定远程主机的冰河版本,在用'文件管理器'浏览目录前,最好先在工具栏下的'当前 连接'列表框中选择打算连接的主机,然后直接点'升级1.2版本'按钮进行升级,如果返回的信息是'无法解释的命令',那说明远程主机安装了2.0以上版 本,具体的版本及系统信息可以通过'命令控制台'的'口令类命令\系统信息及口令\系统信息'来查看。
四.各模块简要说明:
安装好服务器端监控程序后,运行客户端程序就可以对远程计算机进行监控了,客户端执行程序的各模块功能如下:
1. "添加主机": 将被监控端IP地址添加至主机列表,同时设置好访问口令及端口,设置将保存在'Operate.ini'文件中,以后不必重输。如果需要修改设置,可以重新添加该主机,或在主界面工具栏内重新输入访问口令及端口并保存设置;
2. "删除主机": 将被监控端IP地址从主机列表中删除(相关设置也将同时被清除);
3. "自动搜索": 搜索指定子网内安装有'冰河'的计算机。(例如欲搜索IP地址'192.168.1.1'至'192.168.1.255'网段的计算机,应将'起始域'设为'192.168.1',将'起始地址'和'终止地址'分别设为'1'和'255');
4. "查看屏幕": 查看被监控端屏幕(相当于命令控制台中的'控制类命令\捕获屏幕\查看屏幕');
5. "屏幕控制": 远程模拟鼠标及键盘输入(相当于命令控制台中的'控制类命令\捕获屏幕\屏幕控制')。
其余同"查看屏幕";
6. "冰河信使": 点对点聊天室,也就是传说中的'二人世界';2011年05月
7. "升级1.2版本": 通过'DARKSUN专版'的冰河来升级远程1.2版本的服务器程序;
8. "修改远程配置": 在线修改访问口令、监听端口等服务器程序设置,不需要重新上传整个文件,修改后立即生效;
9. "配置本地服务器程序": 在安装前对'G_Server.exe'进行配置(例如是否将动态IP发送到指定信箱、改变监听端口、设置访问口令等)。
五.文件管理器操作说明:
文件管理器对文件操作提供了下列鼠标操作功能:
1. 文件上传:右键单击欲上传的文件,选择'复制',在目的目录中粘贴即可。也可以在目的目录中选择'文件上传自',并选定欲上传的文件;
2. 文件下载:右键单击欲下载的文件,选择'复制',在目的目录中粘贴即可。也可以在选定欲下载的文件后选择'文件下载至',并选定目的目录及文件名;
3. 打开远程或本地文件:选定欲打开的文件,在弹出菜单中选择'远程打开'或'本地打开',对于可执行文件若选择了'远程打开',可以进一步设置文件的运行方式和运行参数(运行参数可为空);
4. 删除文件或目录:选定欲删除的文件或目录,在弹出菜单中选择'删除';
5. 新建目录:在弹出菜单中选择'新建文件夹'并输入目录名即可;
6. 文件查找:选定查找路径,在弹出菜单中选择'文件查找',并输入文件名即可(支持通配符);
7. 拷贝整个目录(只限于被监控端本机):选定源目录并复制,选定目的目录并粘贴即可。
六.命令控制台主要命令:
1. 口令类命令: 系统信息及口令、历史口令、击键记录;
2. 控制类命令: 捕获屏幕、发送信息、进程管理、窗口管理、鼠标控制、系统控制、其它控制(如'锁定注册表'等);
3. 网络类命令: 创建共享、删除共享、查看网络信息;
4. 文件类命令: 目录增删、文本浏览、文件查找、压缩、复制、移动、上传、下载、删除、打开(对于可执行文件则相当于创建进程);
5. 注册表读写: 注册表键值读写、重命名、主键浏览、读写、重命名;
6. 设置类命令: 更换墙纸、更改计算机名、读取服务器端配置、在线修改服务器配置。
七.使用技巧:
1. 用'查看屏幕'命令抓取对方屏幕信息后,若希望程序自动跟踪对方的屏幕变化,在右键弹出菜单中选中'自动跟踪'项即可;
2. 在文件操作过程中,鼠标双击本地文件将在本地开该文件;鼠标双击远程文件将先下载该文件至临时目录,然后在本地打开;
3. 在使用'网络共享创建'命令时,如果不希望其他人看到新创建的共享名,可以在共享名后加上'$'符号。自己欲浏览时只要在IE的地址栏或'开始菜单'的'运行'对话框内键入'\\[机器名]\[共享名(含'$'符号)]即可;
4. 在1.2以后的版本中允许用户设定捕获图像的色深(1~7级),图像将按设定保存为2的N次方种颜色(N=2的[1~7]次方),即1级为单色,2级为16色,3级为256色,依此类推。
需要说明的是如果将色深设为0或8则表示色深依被监控端当前的分辨率而定,适当减小色深可以提高图像的传输速度。
2.1以后的版本新增了以JPEG格式传输图像的功能,以利于在INTERNET上传输图像,但这项功能只适用于2.1以上版本(制被控端),否则实际上仍是通过BMP图象格式传输,所以请先确认版本后再使用。
八.常见问题:
1. 安装不成功,该问题通常是由于TCP/IP协议安装或设置不正确所致;
2. 被监控端启动时或与监控端连接时弹出'建立连接'对话框,该问题是由于系统设置了自动拨号属性。可以通过安装前定*务器程序来禁止自动拨号;
3. 可以连接但没有反应,通常是版本不匹配所致,因为1.2以前的版本设计上存在缺陷,所以如果您不能确定远程主机的冰河版本,最好先按照前面所说的升级办法 试一下,否则被监控端可能会出现错误提示。另外冰河没有提供代理功能,局域网外无法监控局域网内的机器,除非被控端是网关;
4. '更换墙纸'命令无效,这个问题的可能性太多了,较常见的原因是被监控端的桌面设置为'按WEB页查看';
5. 对被监控端进行文件或目录的增删操作后,少数情况不会自动刷新,可以通过[Ctrl+R]或选择弹出菜单的'刷新'命令手动刷新;

分享到:
评论

相关推荐

    Sigma5.0 内测.zip【便宜】

    这些功能共同作用,为玩家打开了一扇通向Minecraft新世界的大门,提供了前所未有的自由度。例如,飞行功能可以让玩家摆脱地形限制,自由飞翔;无限资源则让资源采集变得不值一提,玩家可以尽情建造、设计,不受物资...

    Ollydbg 内存挂专用工具

    熟练掌握这些工具,不仅能够提升你在安全研究领域的专业性,也可能为你打开一扇通向黑客世界的大门。不过,值得注意的是,任何工具的使用都应遵循合法和道德的界限,不应用于非法入侵或破坏他人系统。

    ios7越狱工具

    全球首发的iOS 7越狱工具有着里程碑式的意义,因为它为数百万iPhone用户打开了新世界的大门。在这个版本的iOS系统中,苹果引入了大量的设计变化和功能更新,包括扁平化的设计风格、控制中心、多任务处理改进等。然而...

    p0sixspwn v1.0.5 mac

    在2013年1月6日,p0sixspwn的1.0.5版本发布,专门为MAC用户提供了一个简单易用的界面,帮助用户绕过苹果的软件限制,打开他们的iOS设备的大门。 越狱是指通过特殊手段解除苹果对其设备的严格控制,允许用户安装非...

    菜鸟宝典-计算机基础知识电子书

    编程语言是人与计算机交流的工具,书中可能会介绍几种常见编程语言,如Python、Java、C++,包括它们的特点、用途以及基本语法,为读者打开编程世界的大门。 最后,书中还触及了网络安全的话题,特别是“入侵网站的...

    deep-learning-for-javascript-hackers.pdf

    这一特性打破了传统深度学习框架的限制,为Web应用集成先进的机器学习技术打开了新的大门。 《JavaScript黑客指南:深度学习》不仅是一本理论与实践相结合的深度学习入门书籍,也是JavaScript开发者探索深度学习...

    Raspberry_Pi_Projects

    《Raspberry Pi Projects》是一本专门针对Raspberry Pi使用...随着科技的不断进步,掌握Raspberry Pi这样的工具,无疑为用户打开了探索电子和编程世界的大门,促进了个人技能的提升,并为未来的创造和发明奠定了基础。

    linux入门必读文章.pdf

    它不仅提供了免费的操作系统,还为那些渴望探索计算机底层工作原理的人打开了大门。对于有志于IT行业的初学者来说,掌握Linux技能无疑会增加就业竞争力,并有助于培养独立解决问题的能力。尽管初期可能会遭遇困难,...

    网络安全专家谈剑锋委员:网络上不要轻易“刷脸”.pdf

    这不仅会导致个人身份信息的永久丧失,更可能为黑客或不法分子打开攻击个人财产和人身安全的大门。 在网络安全领域,任何一种认证手段都不能被视为绝对安全。当生物识别技术成为网络认证的唯一手段时,其依赖的生物...

    有趣的linux入门文章

    通过学习Linux,不仅可以提高技术水平,还可能打开通往计算机科学更深层次的大门。 总结起来,这篇文章介绍了Linux作为一门有趣的入门主题,旨在吸引那些渴望深入了解计算机操作系统的读者。尽管Linux相对于Windows...

    p0sixspwn-v1.0.4

    《iOS设备越狱详解——以p0...总的来说,p0sixspwn-v1.0.4作为一款经典的越狱工具,为iOS用户打开了通往自定义和扩展设备功能的大门。然而,越狱并非适合所有人,用户应根据自身需求和对风险的承受能力做出明智的选择。

    运营版开源代码 多语言跨境商城 跨境电商平台

    翻译接口的引入不仅降低了商家与消费者之间的沟通成本,也为商家打开了通往多元文化市场的大门。 其次,该跨境电商平台支持多商户联盟的功能。这意味着不同的商家或品牌可以在这个平台上构建一个联合体,共享资源、...

    redsn0w_win_0.9.10b8红雪越狱b8版本

    "redsn0w_win_0.9.10b8红雪越狱b8版本"就是一款专为iOS设备设计的越狱工具,它为用户打开了通向自定义化和个性化设备的大门。本文将详细介绍这款工具的功能、适用范围以及越狱过程中的注意事项。 首先,redsn0w是由...

    从玩游戏到写外挂,C语言C 程序员大神是怎样做到的!.docx

    ### 从玩游戏到写外挂:C语言程序员的成长之路 #### C语言的重要性及应用场景 C语言作为一门历史悠久的编程语言,至今仍具有重要的地位。...掌握了C语言,就相当于打开了计算机世界的另一扇大门。

    redsn0w_win_0.9.6b6.zip

    综上所述,"redsn0w_win_0.9.6b6.zip"为Windows用户提供了一种解锁和越狱iOS设备的途径,尤其是对于那些有锁的iPhone用户,它可以打开一扇通往自由定制和全面功能的大门。但同时,用户也需要意识到越狱可能带来的...

    Programming Role Playing Games with DirectX®

    ### 编程角色扮演游戏与DirectX技术解析 #### 直击DirectX编程核心:创造属于你的角色扮演游戏 《Programming Role Playing Games with ...DirectX的强大功能结合游戏开发的最佳实践,为创作者打开了无限可能的大门。

    INICodeMaker

    【标题】INICodeMaker:华芯...它为用户打开了固件世界的大门,使他们能够深入了解设备工作原理,进行定制化设置,但同时也需要注意其潜在的安全与法律问题。在使用此类工具时,用户应具备相应的专业知识,并谨慎行事。

    酷客站下载中心精品软件站

    在信息技术日新月异的今天,软件作为计算机和网络应用的重要组成部分,扮演着不可或缺的...无论是个人用户,还是商业运营者,这个平台都无疑为他们提供了更多的选择,为他们打开了通往安全、高效、绿色软件世界的大门。

    redsn0w 0.9.10b3

    总的来说,redsn0w 0.9.10b3作为一款历史性的越狱工具,曾经为无数Windows用户打开了通往iOS设备自定义世界的大门。虽然越狱不再是当前主流趋势,但它在IT历史上的地位不容忽视,提醒着我们技术的创新和用户自由的...

    高三英语作文.doc

    特别是在青少年群体中,信息技术的影响尤为显著,它不仅为他们提供了丰富的娱乐和学习资源,还为他们打开了通往未来职业世界的大门。在一篇名为《高三英语作文》的文档中,一位即将迈入成年的高中生表达了他对IT行业...

Global site tag (gtag.js) - Google Analytics