- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
了解木马原理
一个完整的木马系统由硬件部分、软件部分和具体连接部分组成。
1. 硬件部分
硬件部分是建立木马连接所必须的硬件实体。
控制端:对服务端进行远程控制的一方。
服务端:被控制端远程控制的一方。
Internet:控制端对服务端进行远程控制时,数据传输的网络载体。
2. 软件部分
软件部分是实现远程控制所必须的软件程序。
控制端程序:控制端用来远程控制服务端的程序。
木马程序:潜入服务端内部,获取其操作权限的程序。
木马配置程序:设置木马程序的端口号、触发条件、木马名称等,使其在服务端藏
蔽的程序。
3. 具体连接部分
通过 Internet在服务端和控制端之间建立一条木马通道所必须的元素。
控制端 IP,服务端IP:即控制端、服务端的网络地址,也是木马进行数据传输的目
的地。
控制端端口,木马端口:即控制端、服务端的数据入口,通过这个入口,数据可直
达控制端程序或木马程序。
用木马这种黑客工具进行网络入侵,从过程上看大致可分为6步,下面就按这6步
来详细阐述木马的攻击原理。
(1) 配置木马:一个设计成熟的木马都有木马配置程序,从具体的配置内容看,
主要是为了实现以下两方面功能:
木马伪装:木马配置程序为了在服务端尽可能好的隐藏木马,会采用
多种伪装手段,如修改图标、捆绑文件、定制端口、自我销毁等。
信息反馈:木马配置程序将就信息反馈的方式或地址进行设置,如设
置信息反馈的邮件地址、IRC号、ICQ号等。
(2) 传播途径:木马的传播方式主要有两种:一种是通过E-mail。控制端将木马
程序以附件的形式夹在邮件中发送出去,收信人只要打开附件系统就感染
上木马;另一种是软件下载。一些非正规的网站以提供软件下载为名义,
将木马捆绑在软件安装程序上,当你下载后,只要运行这些程序,木马就
会自动安装。
(3) 运行木马:服务端用户运行木马或捆绑木马的程序后,木马就会自动进行
安装。首先将自身复制到Windows的系统文件夹中,然后在注册表、启动
组、非启动组中设置好木马的触发条件,完成木马的安装。
(4) 链接服务器端:通过木马程序链接服务器端机器,获取用户信息。
(5) 获取权限:利用木马程序的一些特性,获取服务器端机器的用户权限。
(6) 盗取信息:获取权限后,可以对服务器端机器进行删除、下载、上传等操
作,盗取必要的信息。
您可能关注的文档
最近下载
- 2025江苏连云港东海县第二批招聘社区工作者20人备考题库及答案解析.docx VIP
- 现代网络理论.doc VIP
- DB15T 3438-2024 产气荚膜梭菌分离与鉴定操作规程.docx VIP
- 2025至2030中国土壤修复行业前景预测及发展趋势预判报告.docx VIP
- 升压站培训课件.pptx VIP
- 2024人教版英语七年级上册Starter Unit 2 Keep Tidy! A(pronunciation) 课件.pptx
- 2025江苏连云港东海县第二批招聘社区工作者20人考试备考题库及答案解析.docx VIP
- 政治安全宣传知识培训课件.pptx VIP
- 广美版(2024)小学美术一年级上册教学设计(附目录).docx VIP
- 道法教案新版.docx VIP
文档评论(0)