今天和群里的一位大神讨论的时候,发现了这样一个问题,远控面杀越来越难做,开启内存和高启发的状态下大部分的特征都能看出来。于是我在想,能否将远程控制换一个思路?
设想是这样的 被控端实际为一个VPN连接工具(跨平台)然后在服务端用抓包分析被控端的一举一动,如果数据库足够全,我们就可以通过端口来判断被控端有什么程序运行,也可以通过改包的方式实现控制。
今天和群里的一位大神讨论的时候,发现了这样一个问题,远控面杀越来越难做,开启内存和高启发的状态下大部分的特征都能看出来。于是我在想,能否将远程控制换一个思路?
设想是这样的 被控端实际为一个VPN连接工具(跨平台)然后在服务端用抓包分析被控端的一举一动,如果数据库足够全,我们就可以通过端口来判断被控端有什么程序运行,也可以通过改包的方式实现控制。