期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
编程实现木马的ActiveX启动和注入IE的启动方式
1
作者 荔明奇(xgym) 《黑客防线》 2007年第1期93-95,共3页
木马的启动方式有很多种.现在比较流行的就是注册为系统服务启动(只适合Windows 2000以上的系统),或者以驱动的方式启动。不过,最近以ActiveX方式启动又比较流行了.因为它适合Windows 9x或2000以上的机器.而且杀毒软件(比如瑞... 木马的启动方式有很多种.现在比较流行的就是注册为系统服务启动(只适合Windows 2000以上的系统),或者以驱动的方式启动。不过,最近以ActiveX方式启动又比较流行了.因为它适合Windows 9x或2000以上的机器.而且杀毒软件(比如瑞星、江民、金山等)基本不会去监视这种启动方式.比较隐蔽。以ActiveX方式启动的木马国外的比较多.于是就到网上查找相关代码.发现了RECUB。 展开更多
关键词 ACTIVEX 启动方式 木马 WINDOWS IE 注入 编程 系统服务
原文传递
VC编写精小反弹穿墙木马
2
作者 荔明奇(xgym) 《黑客防线》 2007年第1期84-89,共6页
现在的木马满天飞.比较出名和被大家认可的要数灰鸽子和PCS share了,但这些软件免不了被杀毒软件厂商盯得严严实实,一般都要辛辛苦苦的做免杀。大家都知道,免杀只是相对的,我们可以通过修改特征码、修改入口点、加花指令、加壳等... 现在的木马满天飞.比较出名和被大家认可的要数灰鸽子和PCS share了,但这些软件免不了被杀毒软件厂商盯得严严实实,一般都要辛辛苦苦的做免杀。大家都知道,免杀只是相对的,我们可以通过修改特征码、修改入口点、加花指令、加壳等手段去加密我们的小马.但这些都是有局限性的,毕竟我们只能修改相对比较出名的杀毒软件的病毒码,如卡巴斯基、NOD等,并不能保证我们的木马不被其他的杀毒软件所识别。为了做到万无一失,最好的方法就是自己写木马。说到自己写木马,网上的程序还真多,但究竟哪个适合自己呢? 展开更多
关键词 木马 杀毒软件 编写 VC PCS SHARE 灰鸽子
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部