木马特点 1、安装后在任务管理器中看不到任何新增的进程。 2、它随机替换掉一个状态为停止的系统服务,而被替换掉的系统服务属性看不出任何改变。 3、注册表中看不到任何新增的键。 4、它有强大的自我修复功能。 5、具有很强的随机性,安装后木马文件名和存放的目录都是随机的。 6、采用端口隐藏技术,平时木马不开端口,只有当用editDK.exe连接时才会开端口,只能建立一个连接,连接建立后端口会自动关闭。(注意:你自己的机器必须有独立的i p才能登录到中木马的机器上) 高手可以下载命令行版,菜鸟可以下载捆绑版,该木马不能说最强大,但是绝对是到目前为止最隐蔽的 下载地址:http://yyt_hac.home.chinaren.com
|