- 1
- 0
- 约1.2万字
- 约 11页
- 2022-04-27 发布于福建
- 举报
一种新的穿透防火墙的数据传输技术
使用该技术背景 :
在目标主机安放后门 , 需要将数据传输出去 , 同时数据很重要 , 动作不能太大 . 其他情况 严重 不推荐使用该
技术 ( 后面我会讲到为什么 ).
针对目前防火墙的一些情况 , 如果自己的进程开一个端口 ( 甚至是新建套接字 ) 肯定被拦 .
相反 , 有一点我们也很清楚 : 被防火墙验证的进程在传送数据时永远不会被拦 . 所以 , 我的思路很简单 :
将其他进程中允许数据传输的套接字句柄拿为已用 . 过程如下 :
1. 找出目标进程
2. 找出 SOCKET句柄
2. 用 DuplicateHandle() 函数将其 SOCKET转换为能被自己使用 .
3. 用转换后的 SOCKET进行数据传输
上面的过程写的很简单 , 但是实际实现起来还是存在一些问题 ( 后面再做讨论 ). 而且从上面的实现方法
也
可以看出一些不爽的地方
原创力文档

文档评论(0)