分析一个简单的特洛伊木马(虾神写的)

普通木马

最明显的一个特征就是本身可以被执行,所以一般情况下它们是由.exe文件组成的

那时木马的主要方法是诱骗——先修改你的.profile文件,植入木马;当你登陆时将你敲入的口令字符存入一个文件,用Email的形式发到攻击者的邮箱里。

木马一定是由两部分组成——服务器程序(Server)和客户端程序(Client),服务器负责打开攻击的道路,就像一个内奸特务;客户端负责攻击目标,两者需要一定的网络协议来进行通讯(一般是TCP/IP协议)。

特洛伊木马种类

 以上摘自百度百科

 

下面是简单的数据发送型木马(虾神写的),主要是木马隐藏在扫雷程序下面,当运行扫雷时,木马会获取电脑的信息(键盘记录,变化文件等)。

 

 

 控制鼠标完成扫雷,扫雷程序是Win7的吧

 

扫雷运行时,木马创建文件

Find_File 该文件夹下的文件

 

 微信号、QQ号、手机号

 

 变化文件后的文件

 

 

 

 

 

使用IDA分析木马exe

 

 

F5

 

 

 

一、

 

二、

 

 

三、

 

四、

 

 

五、

 

 

六、

 

 

七、

 

 

八、

 

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值