20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 安 全 基 地   » 菜鸟乐园   » 一个绝对、绝对隐蔽的木马

   
作者 标题: 一个绝对、绝对隐蔽的木马
yyt_hac
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
木马特点

1、安装后在任务管理器中看不到任何新增的进程。
2、它随机替换掉一个状态为停止的系统服务,而被替换掉的系统服务属性看不出任何改变。
3、注册表中看不到任何新增的键。
4、它有强大的自我修复功能。
5、具有很强的随机性,安装后木马文件名和存放的目录都是随机的。
6、采用端口隐藏技术,平时木马不开端口,只有当用editDK.exe连接时才会开端口,只能建立一个连接,连接建立后端口会自动关闭。(注意:你自己的机器必须有独立的i p才能登录到中木马的机器上)
高手可以下载命令行版,菜鸟可以下载捆绑版,该木马不能说最强大,但是绝对是到目前为止最隐蔽的
下载地址:http://yyt_hac.home.chinaren.com

IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。