久久精品中文字幕,狠狠色丁香婷婷综合,精品国产制服丝袜高跟,国内精品久久久久久久久齐齐 ,国模冰莲极品自慰人体

灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 13378|回復: 9
打印 上一主題 下一主題

灰鴿子 一起研究下

[復制鏈接]
跳轉到指定樓層
樓主
發(fā)表于 2012-12-23 17:15:06 | 只看該作者 回帖獎勵 |正序瀏覽 |閱讀模式
灰鴿子是國內一款著名后門。比起前輩冰河、黑洞來,灰鴿子可以說是國內后門的集大成者。其豐富而強大的功能、靈活多變的操作、良好的隱藏性使其他后門都相形見絀?蛻舳撕喴妆憬莸牟僮魇箘側腴T的初學者都能充當黑客。當使用在合法情況下時,灰鴿子是一款優(yōu)秀的遠程控制軟件。但如果拿它做一些非法的事,灰鴿子就成了很強大的黑客工具。這就好比火藥,用在不同的場合,給人類帶來不同的影響。對灰鴿子完整的介紹也許只有灰鴿子作者本人能夠說清楚,在此我們只能進行簡要介紹。
灰鴿子客戶端和服務端都是采用Delphi編寫。黑客利用客戶端程序配置出服務端程序?膳渲玫男畔⒅饕ㄉ暇類型(如等待連接還是主動連接)、主動連接時使用的公網(wǎng)IP(域名)、連接密碼、使用的端口、啟動項名稱、服務名稱,進程隱藏方式,使用的殼,代理,圖標等等。
服務端對客戶端連接方式有多種,使得處于各種網(wǎng)絡環(huán)境的用戶都可能中毒,包括局域網(wǎng)用戶(通過代理上網(wǎng))、公網(wǎng)用戶和ADSL撥號用戶等。
下面介紹服務端:
配置出來的服務端文件文件名為G_Server.exe(這是默認的,當然也可以改洌?H緩蠛誑屠?靡磺邪旆ㄓ掌?沒г誦蠫_Server.exe程序。具體采用什么辦法,讀者可以充分發(fā)揮想象力,這里就不贅述。
G_Server.exe運行后將自己拷貝到Windows目錄下(98/xp下為系統(tǒng)盤的windows目錄,2k/NT下為系統(tǒng)盤的Winnt目錄),然后再從體內釋放G_Server.dll和G_Server_Hook.dll到windows目錄下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三個文件相互配合組成了灰鴿子服務端, G_Server_Hook.dll負責隱藏灰鴿子。通過截獲進程的API調用隱藏灰鴿子的文件、服務的注冊表項,甚至是進程中的模塊名。截獲的函數(shù)主要是用來遍歷文件、遍歷注冊表項和遍歷進程模塊的一些函數(shù)。所以,有些時候用戶感覺種了毒,但仔細檢查卻又發(fā)現(xiàn)不了什么異常。有些灰鴿子會多釋放出一個名為G_ServerKey.dll的文件用來記錄鍵盤操作。注意,G_Server.exe這個名稱并不固定,它是可以定制的,比如當定制服務端文件名為A.exe時,生成的文件就是A.exe、A.dll和A_Hook.dll。
Windows目錄下的G_Server.exe文件將自己注冊成服務(9X系統(tǒng)寫注冊表啟動項),每次開機都能自動運行,運行后啟動G_Server.dll和G_Server_Hook.dll并自動退出。G_Server.dll文件實現(xiàn)后門功能,與控制端客戶端進行通信;G_Server_Hook.dll則通過攔截API調用來隱藏病毒。因此,中毒后,我們看不到病毒文件,也看不到病毒注冊的服務項。隨著灰鴿子服務端文件的設置不同,G_Server_Hook.dll有時候附在Explorer.exe的進程空間中,有時候則是附在所有進程中。
灰鴿子的作者對于如何逃過殺毒軟件的查殺花了很大力氣。由于一些API函數(shù)被截獲,正常模式下難以遍歷到灰鴿子的文件和模塊,造成查殺上的困難。要卸載灰鴿子動態(tài)庫而且保證系統(tǒng)進程不崩潰也很麻煩,因此造成了近期灰鴿子在互聯(lián)網(wǎng)上泛濫的局
評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
10#
發(fā)表于 2013-11-4 20:01:47 | 只看該作者
要下載灰鴿子!我要灰鴿子下載哇!
評帖賺銀幣(0) 收起
9#
發(fā)表于 2013-10-17 17:59:56 | 只看該作者
頂起來頂起來
評帖賺銀幣(0) 收起
7#
發(fā)表于 2013-9-14 17:27:37 | 只看該作者
.......有人買過嗎說說怎么樣
評帖賺銀幣(0) 收起
5#
發(fā)表于 2013-4-9 13:32:58 | 只看該作者
.............................
評帖賺銀幣(0) 收起
地板
發(fā)表于 2012-12-24 21:51:56 | 只看該作者
噢噢噢噢原來這樣~~~~
評帖賺銀幣(0) 收起
板凳
發(fā)表于 2012-12-23 21:17:19 | 只看該作者
不準放馬謝謝   你的鴿子 過時了  
評帖賺銀幣(0) 收起
沙發(fā)
發(fā)表于 2012-12-23 18:01:41 | 只看該作者
每次開機都能自動運行,運行后啟動G_Server.dll和G_Server_Hook.dll并自動退出。G_Server.dll文件實現(xiàn)后門功能,與控制端客戶端進行通信;
評帖賺銀幣(0) 收起
您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-5-19 02:58 , Processed in 0.070948 second(s), 37 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表