网站大量收购闲置独家精品文档,联系QQ:2885784924

指令型远控 软体轻鬆谈.docxVIP

  1. 1、本文档共25页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
必威体育精装版整理资料 文档精选合集 指令型远控软件轻松谈 简报者 Kelp \h kelp@phate.tw 简介 了解指令型远端操控软件的基本架构 训练大纲 单元 1:何谓远控软件 单元 2:远控软件分析 单元 3:总结 单元 1:何谓远控软件 能够控制远端计算机的软件都能称为远端操控软件。 远控软件大部分透过网络进行远端计算机控制。 单元 1:何谓远控软件 木马后门VNC …… 单元 2:远控软件分析 如何连线? Server Client Socket() Socket() Bind() Listen() Accept() Read() Write() Connect() Write() Read() 单元 2:远控软件分析 如何连线? 反向连结 一般木马都使用这种连线方式。 正向连结 远端桌面就是用此方式连结。 单元 2:远控软件分析 如何连线? Master Connect (正向)Servant Connect ( Master Connect (正向) 載入物件 載入物件陣列 驗證密碼断线 驗證密碼 Pass 載入Servant資料 成功建立連線释放物件 載入Servant資料 成功建立連線 单元 2:远控软件分析 MasterServant Master Servant 一對一進行操控 Servant单元 2:远控软件分析 Servant Servant ...... Servant Servant Servant Servant ServantServant Servant Servant Master 同時控制多台電腦 Servant单元 2:远控软件分析 Servant Servant ...... Servant Servant Servant Servant ServantServant Servant Servant Relay station Relay station Master Master 单元 2:远控软件分析 遠控軟體 遠控軟體 一对多 一般遠控軟體一一对 一般遠控軟體 一 一 rootkit rootkit 遠端桌面、VNC…灰鴿子 遠端桌面 、VNC… 灰鴿子 Evis 单元 2:远控软件分析 单元 2:远控软件分析 单元 2:远控软件分析 功能不够?! 功能越多档案越大 功能越多按钮越多 设计者没有想到的功能 单元 2:远控软件分析 单元 2:远控软件分析 指令界面的优点 巨集 让使用者自行组合指令。 画面简洁 省掉一堆按钮。 指令解析系統 指令解析系統 单元 2:远控软件分析 巨集系統引數取代巨集指令替換成基本指令將英文指令替換成內碼指令並修正目標 巨集系統 引數取代 巨集指令替換成基本指令 將英文指令替換成內碼指令 並修正目標 佇列系統 佇列系統 中斷指令非中斷指令指令存放至佇列中Timer Event 中斷指令 非中斷指令 指令存放至佇列中 Timer Event 執行指令 提取佇列中的指令 執行指令 提取佇列中的指令 单元 2:远控软件分析 巨集系统 Dload \h http://test.tw/1.rar Download \h http://test.tw/1.rar|C:\test.rar|1 单元 2:远控软件分析 指令送给正确的接收端? 本地执行指令 如清除荧幕 设定控制端功能 远端执行指令 查看远端所有程序 要求远端下载档案 单元 2:远控软件分析 指令编码 Function Function MSF Code NameTo ProW Name ...... 阵列互相对应 000 Code101 Code ...... 指令解析系统 -- 001 ...... 使用者所输入的英文指令 Master与Servant沟通用的内码 使用者所输入的英文指令内码 demo 单元 2:远控软件分析 使用者輸入 Urun C:\a.exe 巨集內容 Urun ads = Send ads|C:\a.exe + RunS a.exe 引數取代 FSend C:\a.exe|C:\a.exe + RunS a.exe 替換指令 RunS a.exe FSend C:\a.exe|C:\a.exe RunS a.exe FSend C:\a.exe|C:\a.exe demo 单元 2:远控软件分析 轉換內碼 修正目標 放入佇列中 101 C:\a.exe|C:\a.exe 120 a.exe 建立另一組連線後傳輸binary資料執行指令 並傳送檔案傳輸信號 建立另一組連線後傳輸binary資料 傳輸完成後 執行佇列中下個指令 Write (020C:\a.exe) Write (020C:\a.exe) 单元 2:远控软件分析 Demo Go

文档评论(0)

159****1262 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档