木马免杀偷偷笑杀毒软件睡大觉

来源 :计算机应用文摘 | 被引量 : 0次 | 上传用户:daiguangying
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  喜欢黑客技术的朋友,必定都经常与木马病毒打交道。虽然利用木马病毒可以控制别人的电脑,偷窥别人的隐私……,但杀毒软件可不是吃素的,它们个个都是见血封喉的主儿。别说国外了,光国内厉害的杀毒软件就有瑞星、金山和江民等一大票,木马病毒“危在旦夕”呀!于是呢,我就成天琢磨着如何才能让木马病毒拥有强大的免杀能力。
  
  生成木马
  
  经过我的不断摸索和实验,终于找到一个让木马病毒免杀的好方法。这个方法很鲜活哟!我是以国内知名的杀毒软件最新版一一《金山毒霸2011》为例,对一个名为!上兴”的木马病毒进行免杀处理的。
  首先,我下载并运行了“上兴远程控制4.9”,我要用它生成一个木马服务端。然后,打开“配置服务端”窗口,我在这里的设置内容如下(如图1)。在最上端的IP地址框中,输入本机的IP地址192.168.111.1(这是个内网IP地址,因为我是在局域网里做实验的)。当然还要跟上端口号,格式为“IP地址:端口号”,其他的“安装名称”、“安装路径”和“连接密码”等都保持默认即可。“上线分组”框中的文字我自定义为“过金山毒霸”,并勾选“本地正规运行”项。最后,点击“生成服务端”按钮,‘c上兴”木马服务端就创建成功了。
  接下来,我把这个没经过任何免杀处理的木马服务端文件放到一台装有《金山毒霸2011》的电脑中。结果,《金山毒霸2011》马上就检测到了它,并且立即将之删除(如图2)。当然,这样的木马被杀掉是属于正常的事,要不然杀毒软件公司就该去喝西北风了,随后我还测试了《金山毒霸2010》,此木马同样被杀。
  
  免杀处理
  
  下面,我就开始对木马服务端文件进行免杀处理。这里要用到yoda’s Crypter 1.3这款小软件。 我需要做的,就是用鼠标将木马服务端文件拖到这款小软件的界面上,然后点击“Protect!”按钮即可(如图3)。
  这么简单?没错!就是这样简单的一步,我就完成了“上兴”木马对《金山毒霸2011》的免杀工作。当然了,成不成功,我必须进行测试后才知道。
  
  成功免杀
  
  将经过免杀处理后的木马服务端文件再次拷贝到装有《金山毒霸2011》的电脑中,用《金山毒霸2011))对它进行病毒扫描。结果,《金山毒霸2011》在扫描后居然没有任何发现,认为它不是病毒(如图4)!
  看来快要成功了。为什么这样说呢?这是因为我还要测试此木马的各项功能是否都可以正常运行。只有通过这些测试,才能说明我的免杀方法是完美的。
  我在装有《金山毒霸2011》的电脑中运行这个木马服务端文件,也就是让它中毒。不到1秒钟,我电脑上的客户端程序就提示中毒的这台电脑上线了……。此后,我不仅能看到它的系统桌面,还能对它进行各种控制操作,并且这一切都是在《金山毒霸2011》的实时监控下明目张胆地进行的(如图5)。
  经过我的全面测试,此木马的功能完好无损,都可以正常使用。另外,我还测试了一下《金山毒霸2009》和《金山毒霸2010》,此方法都有效!
  思考:严格来说,我只用了简单一步,就实现了比较完美的木马免杀,让最新版本的杀毒软件变成了聋子和哑巴。因此,我觉得杀毒软件与木马病毒的斗争依然是频繁和长期的,也就是“道高—尺,魔高一丈”的道理。本方法测试的《金山毒霸》病毒库是2010年4月24日更新的,在测试的系统中还安装了《金山卫士》最新版,也没有任何警告提示。电脑安全,任重而道远……
其他文献
从120日龄的长白猪脑垂体组织中扩增出pGH基因的cDNA,采用反转录聚合酶链式反应(RT-PCR)技术,通过DNA重组技术将该基因片段重组于pEGFP-N1真核表达载体上,构建pEGFP-N1-pGH重组
利用Real—timePCR技术,对不同时期文登奶山羊、崂山奶山羊、波尔山羊乳腺组织中Leptin基因的表达进行了检测,并利用亚硫酸盐测序法,分析了其甲基化水平。结果表明:3个品种的山羊
卢梭"议行合一"思想赋予了中国"议行合一"原则以生命,卢梭所表达的集立法权与法律执行权于一个机构的思想成为后世不断地对"议行合一"进行改造和理论探索的源泉。初探卢梭"议
美剧《生活大爆炸》被不少人称为《老友记》之后最棒的情景喜剧,目前正在热播第三季。它的故事围绕着4个科学宅男和一位金发美女展开,在层出不穷的笑料背后,蕴含着丰富的科普知识和科学理论。  从剧名说起  《生活大爆炸》的英文名为“The Big Bang Theory”,其原本的意思就是著名的“宇宙大爆炸理论”。根据大爆炸理论,宇宙是在大约137亿年前,由一个密度无限大、质量无限大、时空曲率无限高、热量
身为一个大家心目中的网络和系统高手,我经常收到诸如此类的求助信息,要求帮助他们解决网络故障。可很多时候通过电话,不但问题描述不清楚,就是听明白了,对方也不一定能听懂我的解决方法,最后只有上门去服务,真是令人头疼!  其实,不少问题只要用户掌握—点点网络常识或者技巧,都可以自己搞定,“求人不如求己”这句话真的很正确!  不过,要自行解决网络问题,用户一是要有动手的勇气,二是要知道一定的处理流程,还要
本研究以3~4月龄兔为研究对象,收集卵母细胞,按直径将其划分为75~95μm、95~105μm、105~115μm3个组,通过亚硫酸盐测序法检测了印迹基因Igf2r的甲基化程度,并运用RT-PCR对Dnmt1