详细讲解黑客常用的远程控制木马
作者: 小地瓜, 出处:IT168, 责任编辑: 韩博颖,
2008-04-10 09:24
喜欢在网上浏览新闻的人,一定会经常看到某人隐私被黑客盗窃,或者以此来要挟受害人的事情。下面笔者将会针对黑客圈子里,常见的远程木马进行详细讲解。
同样以想方设法将其服务端让受害者运行,然后你回到“Connections”标签,就可看到其运行服务端的肉鸡上线了。并且肉鸡的IP地址、计算机名、使用的操作系统,以及有无摄像头的信息,也同时会被显示出来(如图8)。

图8
为了操控这台肉鸡,笔者在该显示肉鸡栏的上方右击,在弹出的“快捷”菜单内,选择“文件管理”选项,可以非常直观的看到本地和外地的盘符,如果此时你想自己本地盘符的文件,上传到被控制肉鸡的盘符里,你只需将其传输的文件选中,直接拖拽或者复制粘贴到肉鸡盘即可,无需像其他同类软件那样,还需使用复杂的命令进行上传。
小提示:屏幕监视: 此模块全用汇编编写,其特点控制屏幕且传输速度快,而且有7种色彩显示方式。
键盘记录:可记录中英文信息,离线记录(记录上限50M)功能
远程终端:一个简单shell
系统管理:进程管理,窗口管理,拨号上网密码获取
视频监控;监控远程摄像头
会话管理:注销,重启,关机,卸载服务端
其它功能 :下载执行指定URL中的程序,隐藏或者显示访问指定网址,清除系统日志
地址位置:将IP数据库文件QQWry.Dat放置程序同目录下即可显示地理位置
集群控制:可同时控制多台主机,同时打开视频监控等管理功能
总结:Gh0st RAT控制端采用IOCP模型,并且数据传输采用zlib压缩方式稳定快速,其上线肉鸡数量无上限,可同时控制上万台主机。另外其控制端还能自动检测CPU使用率,且调整自己的工作线程,从而可以更稳定更高效。
- 本文关键词:

