查看單個文章
舊 2006-02-12, 10:26 AM   #2 (permalink)
mini
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:96 | 在線時長:9670小時 | 升級還需:127小時級別:96 | 在線時長:9670小時 | 升級還需:127小時級別:96 | 在線時長:9670小時 | 升級還需:127小時級別:96 | 在線時長:9670小時 | 升級還需:127小時級別:96 | 在線時長:9670小時 | 升級還需:127小時級別:96 | 在線時長:9670小時 | 升級還需:127小時
註冊日期: 2002-12-07
文章: 13252
精華: 0
現金: 26245 金幣
資產: 3024055 金幣
預設

圖片中加入木馬 ?
圖片中加入病毒 倒是比較常聽到
(不過 木馬與病毒本就是一體的兩面,能種入病毒,木馬當然不成問題)
管道:
http://64.233.179.104/search?q=cache...w&ct=clnk&cd=5

至於 被種木馬的電腦是如何被遠端操縱的?
可分成 被動與主動 的關係

主動: 是指當中標^^後 只要網路有開
木馬程序 就會自行連接到下蠱之人的電腦
來要求連線
說你(下蠱端)可以操作我(被下蠱端)了

被動: 是指當 下蠱之人得到 被下蠱端 的信息時 (比如木馬用 寄信的方式 通知)
就可由 下蠱端 自己決定去連線 (只是對方有可能恰巧又網路下線了,這樣就連不到了)
也就是 木馬程序 等待被連線

其實發展至今很多時候是可選擇性的,也就是混和方式

註:
下蠱端 是指 操縱者,有時也不一定就是對你種下木馬的本人
(某人種木馬,第三人操縱,特別是木馬程序的門戶開放沒有密碼保護時)
被下蠱端 就是指被種木馬的電腦

那實際的操控方式呢?
就與一般 遠端操作軟體一樣的條件
要有開網路 並有一Port開放作訊息指令的傳輸

實際上是否 特定木馬 會要求 特定的Port 呢?
當然不是嘍...會有這個印象的原因 個人猜想是因為"被動"的原因
如是特定的Port
那 下蠱端 就不必要改來改去自己這邊的設定了 (指操縱軟體)

舉個例子
FTP網址 不是有 ftp://1.2.3.4:2000 這種寫法嗎...
這個 2000 就是伺服端開放的port
如果常改來改去 (一下子變ftp://1.2.3.4:2000, 一下子變ftp://1.2.3.4:2020 ...)
那你這裡的FTP軟體 不就要跟者改了嗎?

其實你可以自己去下載一個 木馬產生軟體
自行生成一個 伺服器程式
就會很明瞭了

註:
伺服器程式 當種入 被下蠱端 時是稱為木馬
伺服器程式 會根據 木馬產生軟體 的設定而有不同的功能及檔案大小 甚至 內外觀
木馬產生軟體 常常就是整合作業平台,可以產生伺服器程式、操作遠端木馬程序...

內外觀
比如圖片、dll、exe、doc... 的外觀
內觀 因為選擇不同的功能,因此其二進位碼當然就不同了,甚至可以自己做 事後加工
比如用 Aspack之類的工具加個殼,這樣防毒軟體就不易藉由病毒特徵表發現你了

木馬可說是另類的病毒
只是 是否發作破壞 是由人為決定
但常常為了隱藏自己 而做的所作所為
基本上就構成了隱性的破壞 (比如與正常檔案的連結)
所以
防毒與防火牆的裝設是上網者缺一不可的


以上是個人早先看書的知識
雖然技術日新月異
但實際不脫此範疇
想要更了解 它 直接去碰觸 或 找各大搜尋器google、看書...等
是最快的方法
去駭客專業網 個人是不建議,除非你有耐心或一定的底子
甚至看的懂對岸話語...(沒辦法對岸比較流行搞 駭客專業網)
否則只會烏沙沙

如果要實作
記得先網路下線
關閉防毒軟體
甚至 做好其他必要的措施
否則事後變成 中蠱 者就啼笑皆非了
mini 目前離線  
送花文章: 2000, 收花文章: 7958 篇, 收花: 26750 次