> 文章列表 > 灰鸽子木马使用详细教程(灰鸽子木马)

灰鸽子木马使用详细教程(灰鸽子木马)

灰鸽子木马使用详细教程(灰鸽子木马)

大家好,小杨来为大家解答以上问题,灰鸽子木马使用详细教程,灰鸽子木马很多人还不知道,现在让我们一起来看看吧!

1、他们还可以连续捕获远程计算机的屏幕,监控受控计算机上的摄像头,自动打开计算机(不打开显示器)并用摄像头进行记录。截至2006年底,“灰鸽子”木马的品种已经超过6万种。

2、客户端操作简单方便,让新手也能充当黑客。在合法条件下使用时,灰鸽是一款优秀的远程控制软件。但是如果你用它做一些违法的事情,灰鸽子就变成了一个强大的黑客工具。

3、病毒简介

4、(1)。客户端操作简单方便,让新手也能充当黑客。在合法条件下使用时,灰鸽是一款优秀的远程控制软件。但是如果你用它做一些违法的事情,灰鸽子就变成了一个强大的黑客工具。就像火药,用在不同的场合,

5、给人类带来不同的影响。灰鸽子的完整介绍可能只有作者自己才说得清楚,这里只能简单介绍一下。

6、灰鸽子客户端和服务器是用Delphi写的。黑客使用客户端程序来配置服务器程序。

7、可配置信息主要包括在线类型(如等待连接或主动连接)、用于主动连接的公共IP(域名)、连接密码、使用的端口、启动项名称、服务名称、进程隐藏模式、使用的shell、代理、图标等。

8、服务器连接客户端的方式有很多种,可能会毒害各种网络环境下的用户,包括局域网用户(通过代理上网)、公网用户和ADSL拨号用户。

9、由于涉及互联网安全的法律纠纷,灰鸽子的开发和注册从2007年3月21日起全面停止。网上现有的灰鸽子版本是之前开发的灰鸽子软件及其修改版。

10、作者葛军(1982-?安徽潜山人,灰鸽工作室管理员,精通Delphi,ASP,数据库编程,2001年第一次将反弹连接应用于远程控制软件,随后掀起了国内远程控制软件使用反弹连接的热潮。

11、2005年4月,将虚拟驱动技术应用于灰鸽的屏幕控制,使灰鸽的屏幕控制达到国际先进水平。

12、灰鸽子工作室的创始人葛军是一个低调而引人注目的程序员。

13、(3)服务器:

14、配置的服务器文件的文件名是G_Server.exe(这是默认的,但也可以更改)。然后黑客用一切手段诱骗用户运行G_Server.exe程序。

15、G_Server.exe将自身复制到windows目录(98/xp下的系统盘为Windows目录,2k/NT下的系统盘为Winnt目录)。

16、然后把G_Server.dll和G_Server_Hook.dll从主体释放到windows目录。

17、G_Server.exe、G_Server.dll和G_Server_Hook.dll相互配合组成灰鸽子服务器,G_Server_Hook.dll负责隐藏灰鸽子。

18、通过拦截进程的API调用,隐藏进程中灰鸽子的文件、服务的注册表项,甚至模块名。被拦截的函数主要用于遍历文件、遍历注册表项和遍历进程模块。所以,有时候使用者会觉得中毒,

19、但仔细检查后,并未发现异常。有些灰鸽子会额外释放一个名为G_ServerKey.dll的文件来记录键盘操作。注意G_Server.exe这个名字不是固定的,可以自定义。

20、例如,当定制服务器的文件名为A.exe时,生成的文件为A.exe、A.dll和A_Hook.dll

21、Windows目录下的G_Server.exe文件将自己注册为服务(9X系统写注册表启动项),每次开机都能自动运行。运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。

22、G_Server.dll文件实现后门功能,与控制客户端通信;G_Server_Hook.dll通过拦截API调用来隐藏病毒。所以中毒后,我们看不到病毒文件,也看不到病毒注册的服务项目。

23、随着灰鸽子服务端文件的不同设置,G_Server_Hook.dll有时会附着在Explorer.exe的进程空间,有时会附着在所有进程上。

24、《灰鸽子》的作者在如何逃脱杀毒软件的查杀上下了很大功夫。由于部分API函数被截获,很难在正常模式下遍历灰鸽的文件和模块,导致很难查杀。卸载灰鸽的动态库,保证系统进程不崩溃,也很麻烦。

25、于是,最近灰鸽子充斥网络。

26、反灰鸽

27、国内有队伍针对灰鸽给社会带来的种种危害,组织了反灰鸽,所以做了一系列的反匪。

28、主要的反灰鸽组织有威特科技、黑客基地等。其中威特科技发布了很多预防灰鸽子的视频教程,建议网友多加关注。

本文到此结束,希望对大家有所帮助。