您的位置信息之舟电 脑硬件栏目首页网络技术黑客攻防 收藏本页

→ 黑客基础知识系列之认清木马的原理一

www.kepusoft.com 信息之舟电脑软件应用栏目

    信息之舟电脑软件应用栏目编者按: 一、基础知识

      在介绍木马的原理之前有一些木马构成的基础知识我们要事先加以说明,因为下面有很多地方会提到这些内容。

      一个完整的木马系统由硬件部分、软件部分和具体连接部分组成。

      1.硬件部分

      建立木马连接所必须的硬件实体。

      控制端:对服务端进行远程控制的一方。

      服务端:被控制端远程控制的一方。

      INTERNET:控制端对服务端进行远程控制,数据传输的网络载体。

      2.软件部分

      实现远程控制所必须的软件程序。

      控制端程序:控制端用以远程控制服务端的程序。

      木马程序:潜入服务端内部,获取其操作权限的程序。

      木马配置程序:设置木马程序的端口号,触发条件,木马名称等,使其在服务端藏得更隐蔽的程序。

      3.具体连接部分

      通过INTERNET在服务端和控制端之间建立一条木马通道所必须的元素。

      控制端IP,服务端IP:即控制端,服务端的网络地址,也是木马进行数据传输的目的地。

      控制端端口,木马端口:即控制端,服务端的数据入口,通过这个入口,数据可直达控制端程序或木马程序。

    二、特洛伊木马的攻击步骤

      用木马这种黑客工具进行网络入侵,从过程上看大致可分为六步,下面我们就按这六步来详细阐述木马的攻击原理。

      1. 配置木马

      一般来说一个设计成熟的木马都有木马配置程序,从具体的配置内容看,主要是为了实现以下两方面功能:

      (1)木马伪装:木马配置程序为了在服务端尽可能好的隐藏木马,会采用多种伪装手段,如修改图标、捆绑文件、定制端口、自我销毁等等。

      (2)信息反馈:木马配置程序将就信息反馈的方式或地址进行设置,如设置信息反馈的邮件地址、IRC号、ICQ号等。

www.kepusoft.com 信息之舟电脑之家收集整理推荐文章

相关文章:·实战:ARP攻击原理及解决方法(NBTSCAN扫描工具下载)
·封杀木马病毒全攻略二:内置到注册表、在System.ini、Winstart.bat中藏身
·如何修改注册表来对付病毒、木马、后门以及黑客程序
·怎样手动删除winsmd.exe木马?
·抵御黑客入侵防护服务器安全的七个技巧:RAS的回拨、防火墙,检查,再检查
·完全解析木马驻留系统的方式二: 进程保护、巧用启动文件夹
·看清木马藏身地 学会通用排查技术:Win.ini中启动木马\Netbull清除实例
·封杀木马病毒全攻略一:集成到程序、隐藏在配置文件、潜伏在Win.ini、伪装在普通文件
·软件的破解技巧:一次脱壳经验
·焚烧系统里的木马 教你彻底清除木马病毒一 认识木马 阻止木马
→ 黑客攻防栏目列表:

TCP与IP
网络安全
IDC知识
组网技术
网络基础
黑客攻防

→ 赞助商链接:
→ 热门文章排行榜:
·实战:ARP攻击原理及解决方法(NBTSCAN扫描工具下载)
·封杀木马病毒全攻略二:内置到注册表、在System.ini、Winstart.bat中藏身
·如何修改注册表来对付病毒、木马、后门以及黑客程序
·怎样手动删除winsmd.exe木马?
·抵御黑客入侵防护服务器安全的七个技巧:RAS的回拨、防火墙,检查,再检查
·完全解析木马驻留系统的方式二: 进程保护、巧用启动文件夹
·看清木马藏身地 学会通用排查技术:Win.ini中启动木马\Netbull清除实例
·封杀木马病毒全攻略一:集成到程序、隐藏在配置文件、潜伏在Win.ini、伪装在普通文件
·软件的破解技巧:一次脱壳经验
·焚烧系统里的木马 教你彻底清除木马病毒一 认识木马 阻止木马