pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
后门程序全面分析及实例
作者:www.pchwz.cn    来源:www.pchwz.com    更新时间:2008年01月30日

  Fport:列出进程到端口的列表,用于发现系统中运行程序所对应的端口,可以用来检测常见的隐蔽的后门。

  Reboot:重启系统。

  Shell:得到一个Dos Shell。

  Pskill PID或程序名:用于杀掉特定的服务,比如杀毒软件或者是防火墙。

  Execute程序:在后台中执行程序,比如sniffer等。http://ip/文件名 保存文件名:下载程序,直接从网上down一个后门到服务器上。

  Installterm端口:在没有安装终端服务的win2k服务版的系统中安装终端服务,重启系统后才生效,并可以自定义连接端口,比如不用3389而

用其他端口。

  StopService/StartService:停止或者启动某个系统服务,比如telnet。

  CleanEvent:删除系统日志。

  Redirect:TCP数据转发,可以通过某一端口的数据转发来控制内网的机器。

  EnumService:列举所有自动启动的服务的资料,比如后门、木马。

  RegEdit:进入注册表操作模式。

  Findpassword:得到所有登录用户密码。

  4、C/S后门

  传统的木马程序常常使用C/S构架,这样的构架很方便控制,也在一定程度上避免了“万能密码”的情况出现,比如较突出的就是ICMP Door了

  类型:系统后门

  使用范围:win2000/xp/2003

  隐蔽程度:★★★★★

  使用难度:★★★☆☆

  危害程度:★★★★☆

  查杀难度:★★★★★

  这个后门利用ICMP通道进行通信,所以不开任何端口,只是利用系统本身的ICMP包进行控制安装成系统服务后,开机自动运行,可以穿透很多

防火墙——很明显可以看出它的最大特点:不开任何端口~只通过ICMP控制!和上面任何一款后门程序相比,它的控制方式是很特殊的,连80端口都

不用开放。

上一页      下一页
本文共 7 页,第  [1]  [2]  [3]  [4]  [5]  [6]  [7]  页

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:IMG病毒分析与防范      下一篇xp最容易让人混淆的进程
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除