这是在 20CN网络安全小组第一代论坛 的论坛 菜鸟乐园 中的主题 一个绝对、绝对隐蔽的木马


要查看这个主题,请使用这个 URL:
http://www.20cn.net/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic;f=1;t=001523

yyt_hac (编号: 619) 发表于 :
 
木马特点

1、安装后在任务管理器中看不到任何新增的进程。
2、它随机替换掉一个状态为停止的系统服务,而被替换掉的系统服务属性看不出任何改变。
3、注册表中看不到任何新增的键。
4、它有强大的自我修复功能。
5、具有很强的随机性,安装后木马文件名和存放的目录都是随机的。
6、采用端口隐藏技术,平时木马不开端口,只有当用editDK.exe连接时才会开端口,只能建立一个连接,连接建立后端口会自动关闭。(注意:你自己的机器必须有独立的i p才能登录到中木马的机器上)
高手可以下载命令行版,菜鸟可以下载捆绑版,该木马不能说最强大,但是绝对是到目前为止最隐蔽的
下载地址:http://yyt_hac.home.chinaren.com
 






Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。