详解简单的反黑客远程控制的方法(后门程序)

  发布时间:2016-08-25 14:36:42   作者:佚名   我要评论
大家都知道现在很多黑客软件、外挂软件都存在后门程序的捆绑,而且有些黑客喜欢在你的电脑上植入一些远程木马,远程控制你的计算机,下面小编就为大家讲解简单的反黑客远程控制的方法

7.此时我们把隐藏的以服务启动的木马干掉了,你可以去停止服务,或者通过sc delete <servicesname>去删除服务,这里就不多讲了,因为服务启动的木马已经被干掉了,即使服务存在也无法找到启动程序了。我们这里将虚拟机重启下,再查看下网络连接是否还会与黑客建立TCP远程控制连接呢?

三、基于远控的通性反黑客远程控制法——两个软件判断是否存在后门

1.这两个工具分别是icesword(中文:冰刃)和SSM软件。第一个软件主要是应对一些DLL进程注入或者是存在Rootkit的木马,所谓的Rootkit就是隐藏的意思,这样的木马有隐藏网络连接状态、隐藏进程的功能。但是使用iceword查看就能查看到这种内核级隐藏的木马。例如下面就是GHOST木马的DLL注入,它是通过DLL注入到svchost.exe进程的,从icesword就可以找到可疑的dll模块。如果有不懂可以查看我前面的技术文章《svchost.exe进程分析》。

并且大家都说”Svchost.exe“如果与外界的IP连接就肯定是被控制了,这是有道理的。因为现在的远控比如ghost、白金远控就是会有这种现象就是DLL注入到“svhochst.exe“进程进行控制的,所以会有连接,一般来说“svchost.exe“除了在微软更新的时候可能存在与美国IP的连接,但是其它时候都不会存在与外界进行IP连接的。通过360的网络连接就可以直接看的出来。

icesword里面的进程都是黑色显示的,如果出现有红色的进程,一般都是运用了内核级的rootkit技术的木马。这样的木马通过任务管理器或者tasklist /svc 一般都是查看不到进程的,但是用冰刃却可以很快的查看到,如下图所示:

2。icesword的软件很强大这里就不多说了,上面已经举例说了。下面说下SSM工具的使用,首先我先在虚拟机里面安装下这个软件吧。并且开启这个软件,开启这个软件后只要我们运行任何一个程序都会报警说明软件执行了什么动作!这里我们将一个灰鸽子远控木马拷贝进到我们的虚拟机,当我们点击远控木马的时候SSM马上就报警了,提示程序启动,这个动作是正常的,因为该程序需要explorer图形化程序进程启动的。

3.当我们运行之后会发现,这时候程序突然来了一个注册表修改的动作,懂注册表的都知道这个就是向HKLC\System\CurretcontrolSet\services里面写入服务。这个就不太正常了,不是安装什么程序,一个简单的程序居然写入服务,增加服务,可疑!

相关文章

  • DiskFiltration电脑没联网,黑客也能靠硬盘窃取电脑数据文件

    大部分的电脑用户以为只有在联网的状态下我们的数据才会被窃取,其实,令我们震惊的是:不联网黑客们也可以盗取我们的数据,一起来看看是怎么回事吧
    2016-08-30
  • qq号被盗了怎么办 如何找回被盗的QQ号码

    这篇文章主要为大家分享一下当qq被盗时的找回密码的方法需要的朋友可以参考一下,尽量到官方网站操作
    2015-05-12
  • 菜鸟拿WebShell的经验

    通过几次成功的拿Webshell,发现自己有时也走了一些弯路,为了避免其他的朋友再在困惑中迷失方向,现在我将自己的一些经验写出来,希望对一些想学拿Webshell的朋友有一定的
    2008-10-08
  • webshell 提权方法 服务器提权教程

    提高入侵网站服务器的成功率,从事网络安全的朋友可以参考下,如果防范。
    2009-09-30
  • 网页挂马方法和技巧大汇总

    1,挂马的N种方法   (1) HTML挂马法。   常规的HTML挂马方法一般是在网页中插入一条iframe语句,像<iframe src=http://www.xxx.com/horse.html width=0 height=0&
    2009-06-03
  • 详述入侵渗透技术

    入侵渗透涉及许多知识和技术,并不是一些人用一两招就可以搞定的。 一,踩点 踩点可以了解目标主机和网络的一些基本的安全信息,主要有; 1,管理员
    2008-10-08
  • 整人用的一个电脑重启病毒

    这篇文章主要介绍了整人用的一个电脑重启病毒,本文用bat文件伪造如QQ图标等常用软件,导致点击就会重启的恶作剧脚本,需要的朋友可以参考下
    2014-10-10
  • 教你使用搜索引擎批量检测网站注入点

    以前很多新手朋友在通过查看网站是否存在注入点,的时候往往会通过搜索引擎批量检测。
    2014-07-28
  • 黑客眼中的追踪技术 像素追踪技术(Pixel tracking)

    大家都知道像素追踪技术被用于黑客网络钓鱼的电子邮件营销技巧,而现在更是被黑客用于网络钓鱼,一起来看看黑客眼中的像素追踪技术是什么样的吧
    2016-09-25

最新评论