普通木马
最明显的一个特征就是本身可以被执行,所以一般情况下它们是由.exe文件组成的。
那时木马的主要方法是诱骗——先修改你的.profile文件,植入木马;当你登陆时将你敲入的口令字符存入一个文件,用Email的形式发到攻击者的邮箱里。
木马一定是由两部分组成——服务器程序(Server)和客户端程序(Client),服务器负责打开攻击的道路,就像一个内奸特务;客户端负责攻击目标,两者需要一定的网络协议来进行通讯(一般是TCP/IP协议)。
特洛伊木马种类
以上摘自百度百科
下面是简单的数据发送型木马(虾神写的),主要是木马隐藏在扫雷程序下面,当运行扫雷时,木马会获取电脑的信息(键盘记录,变化文件等)。
控制鼠标完成扫雷,扫雷程序是Win7的吧
扫雷运行时,木马创建文件
Find_File 该文件夹下的文件
微信号、QQ号、手机号
变化文件后的文件
使用IDA分析木马exe
F5
一、
二、
三、
四、
五、
六、
七、
八、