名称 | 简介 | 添加时间 | ||||||||||
|
||||||||||||
|
||||||||||||
详情 | ||||||||||||
作者:ecawen 发表于[2017-08-07]
本文共 [908] 位读者顶过
简介
黑客之门采用的目前一些先进的后门技术,它只有一个dll文件,通过感染系统文件启动自身,被[出自:jiwo.org] 感染的系统文件大小和日期都不会改变;同时采用线程插入技术,本身没有进程;它本身不开端口,而是重 用系统进程开的任意一个端口,如80,135,139,445等,因此它的隐藏性是非常好的。 1.1相对1.0的改变 1、全面改变客户端,使得它使用起来方便多了。 2、增加反向连接功能。 3、增加上线通知功能。 一、使用环境 服务器端:Windows 2000及以上操作系统,服务器端默认文件名为hkdoordll.dll 客户端:Windows 2000及以上操作系统,客户端默认文件名为explore.exe。 二、使用步骤 1、运行客户端explore.exe文件 2、使用菜单“高级功能->生成服务器端”来生成服务器文件,默认文件名为hkdoordll.dll 3、使用菜单“设置->服务器端”来设置服务器文件的一些选项 4、推荐使用Aspack等一些exe压缩软件都服务器端进行压缩 5、把服务器端文件拷到远程机器上,在那机器上安装服务器端 6、把那台机器添加到客户端的‘远程计算机’机器组中 7、设置客户端 8、使用客户端对安装的服务器端的机器进行各种操作 --------------------------------------------------------------------------------------------------------------- |