用户名: 密码: 免费注册 忘记密码? 网站地图 | 加入收藏 | 设为首页
首页 | 新闻 | 工具 | 系统 | 办公 | 聊天 | 多媒体 | 网页 | 运营 | 平面 | 欣赏 | 数据库 | 程序 | 服务器 | 组网
网页 | 3dmax | Ghost | Windows Xp| Dreamweaver | photoshop | Flash | office | Alexa | Css | QQ | Asp | PHP | Jsp | Access
Flash MX 2004入门 | 网站推广策略 | CorelDRAW入门 | ASP学习 | 网站建设大师功 | Word入门
  iTbulo.com > 学院 > 软件新闻 > 病毒安全 > 文章正文
黑客基础知识系列之认清木马的原理
iTbulo.COM 2007-1-8 天极()

 一、基础知识

  在介绍木马的原理之前有一些木马构成的基础知识我们要事先加以说明,因为下面有很多地方会提到这些内容。

  一个完整的木马系统由硬件部分、软件部分和具体连接部分组成。

  1.硬件部分

  建立木马连接所必须的硬件实体。

  控制端:对服务端进行远程控制的一方。

  服务端:被控制端远程控制的一方。

  INTERNET:控制端对服务端进行远程控制,数据传输的网络载体。

  2.软件部分

  实现远程控制所必须的软件程序。

  控制端程序:控制端用以远程控制服务端的程序。

  木马程序:潜入服务端内部,获取其操作权限的程序。

  木马配置程序:设置木马程序的端口号,触发条件,木马名称等,使其在服务端藏得更隐蔽的程序。

  3.具体连接部分

  通过INTERNET在服务端和控制端之间建立一条木马通道所必须的元素。

  控制端IP,服务端IP:即控制端,服务端的网络地址,也是木马进行数据传输的目的地。

  控制端端口,木马端口:即控制端,服务端的数据入口,通过这个入口,数据可直达控制端程序或木马程序。

二、特洛伊木马的攻击步骤

  用木马这种黑客工具进行网络入侵,从过程上看大致可分为六步,下面我们就按这六步来详细阐述木马的攻击原理。

  1. 配置木马

  一般来说一个设计成熟的木马都有木马配置程序,从具体的配置内容看,主要是为了实现以下两方面功能:

  (1)木马伪装:木马配置程序为了在服务端尽可能好的隐藏木马,会采用多种伪装手段,如修改图标、捆绑文件、定制端口、自我销毁等等。

  (2)信息反馈:木马配置程序将就信息反馈的方式或地址进行设置,如设置信息反馈的邮件地址、IRC号、ICQ号等。

[1] [2] 下一页

文章搜索
相关资讯
相关文章 相关下载
黑客攻防:黑客是怎样实施域名劫持攻击
黑客案例——浏览器执行exe文件的探讨
焚烧系统里的木马 教你彻底清除木马病毒
知根知底 完全解析木马驻留系统的方式
黑客告诉你:木马生成器不能随便碰
焦点信息