您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 黑客技术 > 将Radmin改造为百分百木马
全文

将Radmin改造为百分百木马

2005-02-11 10:59作者:陈一天出处:电脑报责任编辑:原野
  善后

  到此,Cytkk认为整个改造工作差不多完成了,马上进行关键的收尾工作,即将编辑好的setup.bat以及最先导出的r_server.reg连同捆绑后的svchosts.exe这三个文件用WinRAR打包成自解压程序。

  Cytkk进行了如下设置:在“高级自释放选项”中的“常规”选项内释放路径一栏填入“%systemroot%\system32,在“释放后运行”里则需要把setup.bat(注意填写文件扩展名)写上,这样在解压后才会自动执行该批处理程序(如图3)。在“模式”选项里,把第一个模式设置成“全部隐藏”,覆盖方式设置成“跳过现有文件”,最后将“自释放模块”设置成DOS.SFX的DOS命令行RAR自释放格式(因为取得系统CMD Shell后默认的Windows图形控制台不能正常工作)。点击“确定”完成收尾工作。Cytkk最后检查了一下RAR自释放包内的注释(右边灰色窗口内),看到自解压脚本如下:

  Path=%systemroot%\system32
  **************
  Silent=1
  Overwrite=2

  所有工作已经完成,Cytkk满意地笑了笑,将制作好的打包程序上传到目标计算机运行,随后在自己机子上打开Radmin的客户端,输入目标机IP→连接→输入密码……(陈一天)

  编后语:

  整个改造过程看似简单,其实不然,说到底还是个思路问题。身边的很多事例只需要我们动动脑筋,利用一切可以利用的资源就可以实现化腐朽为神奇。例如本文中的批处理程序+自释放包的结合就完美地解决了添加注册表信息的问题,整个过程均在后台进行,在保证隐蔽性和安全性的前提下,巧妙地利用捆绑工具将原本分散的客户端整合到一起,最后又有机地将它们全部结合。这样,一个原本不具备木马功能的商业远程控制软件服务端,就被改造成了百分百木马。这种改造思路带来的启发是值得思考和学习的。

  注:本文提供以上内容完全是为了让大家明白黑客攻击思路也好加强防范,并无其它目的,任何人不得利用文章中介绍的技术做违法的事情,同时因为有一定的危险性,所以对文章中的某些代码进行了处理,没有为大家提供完全正确的代码,敬请原谅。

软件资讯·软件下载尽在天极软件

共4页。 首页 上一页 1 2 3 4
相关搜索:
关注此文读者还看过
热门关注
特别推荐
网友关注
软件下载
娱乐下载
驱动下载
文章排行
本周
本月
最近更新
关于我们|About us|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 渝ICP证B2-20030003号
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众