|
作者: aosi2003 [aosi2003] 论坛用户 | 登录 |
新近试用了黑洞2004dll版本 发现其缺点如下 1 被中木马的机子如果被监控,使用会明显感觉运行速度变慢,能不能让中木马端的这种感觉减 少些呢 2 插入explorer的进程可以跳过 般dll木马都是插入explorer,感觉很无聊,没有什么特殊的功 能而且容易被防火墙拦住 何不自定义插入进程呢 国外的dll经常插倒播放器里 这个也可以的,一般设置 qq.exe.ie,realone,等可以访问internet的程序对于那些不能访问的就算了,对了插防火墙也很好 3 能不能把所有功能都合并到一个断口 135和139最好(端口捆绑) 4 没有3389功能 生成端大200多k 最好能有自定义关闭进程选项 5 生成的服务段久别加壳了 先写到这 [此贴被 aosi2003(aosi2003) 在 05月26日09时01分 编辑过] |
地主 发表时间: 04-05-25 20:14 |
回复: lijingxi [lijingxi] 见习版主 | 登录 |
支持你的看法! 但是20CN要写的是远程控制!不是木马! |
B1层 发表时间: 04-05-28 20:10 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号