第6小组黑客木马编程.ppt
《第6小组黑客木马编程.ppt》由会员分享,可在线阅读,更多相关《第6小组黑客木马编程.ppt(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第6小组黑客木马编程 Still waters run deep.流静水深流静水深,人静心深人静心深 Where there is life,there is hope。有生命必有希望。有生命必有希望特洛伊木马的发展历史特洛伊木马的发展历史基本的TCP/IP木马,代表:BO,冰河,采用基本的C/S结构容易被查杀和拦截反向连接木马,代表:网络神偷,灰鸽子,在受害机端主动连接控制端,易于突破防火墙ICMP木马,代表:lionbackdoor,改写传输层协议,隐蔽性强DLL木马,无进程,特征码易于变化,难以被查杀项目目的项目目的通过实际的木马编程,从根本上熟悉和掌握特洛伊木马的原理认真地完成一个完整
2、的软件开发过程,体会其中的难点,增加项目经验编程完毕后准备实现开源,让大众分享我们的研究成果通过项目掌握扩展性网络编程的技术,为将来的一系列项目打下基础设计思想设计思想来自网络的调查使用.Net Framework 1.1 or 1.0 占25%没有安装.Net Framework 占21%不知道什么是.Net Framework 占54%控制端采用.Net Framework开发,强调效率和开发速度;被控端采用Win32+Winsock2等底层方法编写,强调兼容性采用动态远程进程DLL插入技术,无进程,绕开主流防火墙的检查通信采用自己设计的加密方式进行采用插件技术扩展木马功能设计思想设计思想
3、2舍弃MFC,利用Win32API+WinSock2直接编写服务端,最大程度上减小木马程序的大小。小尺寸有助于木马的传播和隐藏采用DLL动态插入技术编写,即使访问网络的进程被防火墙拦截,也很容易被用户允许插件技术是本木马的最大特色,分离木马功能可以使容量进一步减少,并且提高再开发的效率,也助于特征码的修改插件举例插件举例基本端功能:文件传输,插件安装,目录列表,系统参数读取插件功能:键盘记录,代理服务器建立,屏幕控制,音频窃听,硬件控制插件版本统一控制,确保安全性完整SDK发布,向互联网征求更多更好的插件Client发送插件 生成木马通信插件集目标EXE配置文件插件(选项)主DLL插件(选项)
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 小组 黑客 木马 编程
限制150内