999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

木馬入侵急先鋒

2008-04-29 00:44:03牧馬人
計算機應用文摘 2008年20期
關鍵詞:進程設置

牧馬人

吃過晚飯以后,朱堅強和平常一樣,打開電腦上網閑逛。當然,還少不了打開木馬的客戶端程序,看看今天又有多少“肉雞”回到了“雞窩”。其實,朱堅強并不是大家所說的黑客,他僅僅是對黑客技術有一點興趣而已。平時,他最大的愛好就是遠程偷窺坐在被控制電腦面前的MM,并且獲取其QQ號,與之進行一番神聊。

老白指點迷津

最近朱堅強發現,回到“雞窩”里的“肉雞”是越來越少,雖然他每天都很勤奮地捕捉新的“肉雞”,但還是有一種“入不敷出”的感覺。于是,他去找自己的同學老白訴苦。老白聽后,同情地對他說:“堅強呀,盡管現在木馬的功能都很強,但是面對各種各樣的安全軟件,還是有些力不從心啊!”朱堅強不解地問:“可我的木馬程序都是經過免殺處理的呀?”老白一邊搖頭一邊回道:“當前殺毒軟件采用的技術可謂多種多樣,除了常見的特征碼殺毒以外,還有什么啟發式、主動防御等,這些綜合起來實在讓人防不勝防啊!”朱堅強聽了,有點著急:“那怎么辦,就沒有辦法了嗎?”老白摸著自己寸草不生的頭說:“誰說沒有辦法?我們且不說‘機器狗這種可以破壞硬件還原卡的病毒,就連以前的‘熊貓燒香和‘AV終結者等病毒也可以把殺毒軟件折騰得夠嗆。告訴你啊,現在我們還可以利用工具軟件,讓它搶在木馬入侵前就破壞掉用戶系統中的殺毒軟件,這樣木馬入侵后就能順利地運行了。你說,這方法怎么樣?走,到你那兒去,我教你。”

《煽動者》顯威力

坐在朱堅強的電腦前,只見老白插入了隨身的閃盤,從中打開一款叫《煽動者》的小軟件(有技術研究興趣的讀者,可以在網絡上搜索下載)。這款軟件本來是德文的,后來有網友簡單地漢化了一下。首先,在主界面上的“煽動者名稱”和“另存為”選項中,設置生成文件的名稱和存放的路徑(如圖1)。這里老白將“煽動者名稱”設置為pcd(小編插話:pcd字樣用在這里,總覺得怪怪的),存放路徑保持默認不變。然后,勾選“殺行動”中的所有選項,通過它們就可以關閉系統的安全設置和干掉常見殺毒軟件的進程。由于這是一款國外軟件,所以它默認針對的殺毒軟件也全是國外的,不過我們可以進行編輯。

在“額外的命令”中可以輸入各種命令:輸入“ping 127.0.0.1”可以延長命令的執行,為破壞殺毒軟件提供充足的時間;輸入“tskill Ravmond.exe”命令就可以結束《瑞星殺毒軟件》的監控進程。在“特別功能”中點選“主動傳播”,這樣生成的文件就具備了主動傳播的特性。最后,在“運行”中選擇“標準”選項,設定需要運行的木馬(當然還可以設置一個用于迷惑用戶的偽裝文件,比如圖片文件、音頻文件等)。設置完成以后,點擊“生成”按鈕即可。

通殺國產殺毒軟件

文件創建成功后,發現生成的竟然是一個pcd.bat批處理文件。這樣也好,便于我們修改。用記事本打開這個批處理文件可以看到,它主要是通過結束殺毒軟件的服務或進程來保護木馬入侵的。雖然在前面添加的是一句結束《瑞星殺毒軟件》進程的命令,但我們可以在代碼中,針對其他的國產殺毒軟件進行新的命令添加,譬如“tskill KAVStart.exe”就可以結束《金山毒霸》的進程。同時,也可以添加停止啟動服務的代碼,比如“net stop KWatchSvc”就可以停止《金山毒霸》的實時監控服務。當然,最好再多復制幾行“ping 127.0.0.1”代碼,從而保證各種命令有充裕的執行時間(如圖2)。

批處理文件在運行的時候,會調用系統的命令提示符窗口來執行命令,而這些彈出的窗口必然會引起別人的懷疑。加用腳本文件,就不會有這個問題出現了。用記事本新建一個空白文本,輸入下面的內容,然后“另存為”kill.vbs。Set ws = CreateObject(“Wscript.Shell”)ws.run “cmd /c pcd.bat”,vbhide

現在用鼠標將pcd.bat批處理文件、kill.vbs腳本文件、木馬文件和偽裝文件全部選中,點擊鼠標右鍵菜單中的“添加到壓縮文件.rar”命令,生成一個RAR格式的壓縮文件。下面再將它轉換成EXE自解壓文件。用WinRAR打開這個壓縮文件,依次點擊工具欄上的“自解壓格式”→“高級自解壓選項”→“常規”標簽,在“解壓路徑”中填入自解壓后的文件存放目錄(例如:%systemroot%,表示解壓到系統目錄中),在“解壓后運行”中輸入腳本文件kill.vbs(如圖3)。

在最后,老白運行了一款叫《WinRAR自解壓完美免殺補丁》的小軟件。點擊其“應用”按鈕選擇剛剛創建的自解壓文件,它就會自動為自解壓文件添加免殺功能(如圖4)。OK,大功告成!老白對朱堅強說道:“好了!你看,當這個具有免殺功能的自解壓文件在用戶電腦上運行后,其中的腳本文件就會調用批處理文件,而批處理文件中的代碼就會依次執行,從而干掉殺毒軟件的進程和終止殺毒軟件的服務。當殺毒軟件都被處理得差不多時,木馬才開始在系統后臺運行。這樣沒有了殺毒軟件的干擾,你想干啥就干啥!”

猜你喜歡
進程設置
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
債券市場對外開放的進程與展望
中國外匯(2019年20期)2019-11-25 09:54:58
7招教你手動設置參數
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
艦船人員編制的設置與控制
地鐵出入段線轉換軌設置
我國高等教育改革進程與反思
教育與職業(2014年7期)2014-01-21 02:35:04
Linux僵死進程的產生與避免
男女平等進程中出現的新矛盾和新問題
主站蜘蛛池模板: 欧美日韩国产精品va| 在线欧美日韩| 97超碰精品成人国产| 亚洲成人黄色在线| 色婷婷综合激情视频免费看| 国产精品视频第一专区| 欧美成人影院亚洲综合图| 国产黄色爱视频| 精品亚洲国产成人AV| 国产99热| 国模私拍一区二区| 毛片基地视频| 91在线精品麻豆欧美在线| 国产精品一区在线麻豆| 在线中文字幕网| 狠狠躁天天躁夜夜躁婷婷| 亚洲看片网| 亚洲欧洲日韩综合| 成人国产精品2021| 2020国产在线视精品在| 亚洲精品男人天堂| 在线无码九区| 国内精品伊人久久久久7777人| 亚洲国语自产一区第二页| 国产精品亚洲а∨天堂免下载| 亚洲男人的天堂久久香蕉| 丰满少妇αⅴ无码区| 污视频日本| 国产精品夜夜嗨视频免费视频| 国产一国产一有一级毛片视频| 国产成人无码Av在线播放无广告| 天天躁夜夜躁狠狠躁图片| 亚洲精品不卡午夜精品| 97se综合| 国产中文在线亚洲精品官网| 波多野结衣AV无码久久一区| 亚洲国产欧洲精品路线久久| 日本91视频| 大香网伊人久久综合网2020| 五月六月伊人狠狠丁香网| 国产亚洲男人的天堂在线观看| 国产白浆视频| 98精品全国免费观看视频| 色综合天天综合中文网| 欧美亚洲国产日韩电影在线| 亚洲成网777777国产精品| 中文无码精品a∨在线观看| 免费观看男人免费桶女人视频| 女人18毛片久久| 国产AV无码专区亚洲精品网站| 蜜臀AV在线播放| 国产精品3p视频| 日韩无码黄色网站| 国产午夜小视频| 色视频久久| 国产精品自在线拍国产电影| 亚洲第一黄片大全| 日韩福利在线观看| 蝴蝶伊人久久中文娱乐网| 欧美成人区| 人妻中文字幕无码久久一区| 77777亚洲午夜久久多人| 朝桐光一区二区| 日韩精品专区免费无码aⅴ| 大陆国产精品视频| 91福利在线看| 99视频在线免费观看| 手机在线免费不卡一区二| 狠狠色综合网| 十八禁美女裸体网站| 就去色综合| 一区二区三区成人| 亚洲二三区| 国产精品主播| 亚洲无码不卡网| 国产免费网址| 日韩小视频网站hq| 成人日韩精品| 999精品色在线观看| 欧美第九页| 日韩人妻少妇一区二区| 亚洲国产精品人久久电影|