本文目录一览:
- 1、木马是甚么东西?
- 2、旋转木马的故事是怎么一回事啊?
- 3、木马什么意思?
- 4、木马是是什么意思
- 5、″旋转木马、有怎样的传说?
- 6、什么是木马
木马是甚么东西?
木马
(Trojan)这个名字来源于古希腊传说(荷马史诗中木马计的故事,Trojan一词的
特洛伊木马
本意是特洛伊的,即代指特洛伊木马,也就是木马计的故事)。“木马”
程序
是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。o(╯□╰)o
简单来说就是对电脑有害的玩意~
旋转木马的故事是怎么一回事啊?
旋转木马是见证两个相爱的人的爱情游戏,只要两个真心相爱的人同时坐在旋转木马上,木
马就会载着他们到一个完美的天堂,他们的爱情就会天长地久
许多人都认为,旋转木马……是个让人看起来很幸福的游戏 旋转木马的含义,是追逐是
等待是无法触及的距离……坐在木马上的人周而复始地旋转,永远只能看到彼此的背影,
距离那么近,却怎么也触不到。也许有人会坐在一起,可那只是现在……以后会怎样,心
中的苦闷,谁知道?谁了解?摩天轮和旋转木马,幸福的代表……摩天轮是紧紧将两人套
捞……而旋转木马……永远只有一个孤单的影子````想抓却抓不到……
旋转木马的故事
第一只旋转木马那是很美好的一天。孩子在游乐场里和他的爸爸妈妈在一起。他走在路上
,左手拉着爸爸,右边拉着妈妈。他荡起“悠悠”,他在“悠悠”中大笑。他吃冰淇凌,
爸爸给买的冰淇凌,他吃得满嘴都是,妈妈给他用很软的纸巾擦嘴巴。他玩了过山车,又
坐过了海盗船,他大叫,尖叫,爸爸妈妈争相的安抚着他。他又安宁下来。这时,他看到
了旋转木马。孩子跳着要骑木马,他要爸爸买了三张票,并排的三只木马,他骑中间的那
只,爸爸骑左边的,妈妈骑右边的。灯光亮起来,音乐响起,铃儿叮叮铛铛,木马群一齐
向前奔去,孩子笑了。
游乐场的这一天很快很快的就过去了。又过了好些的日子。有一天,爸爸妈妈分开了,孩
子随了妈妈。孩子变得不爱说话,也不爱笑。常常一个人发呆,看着天空冥想,那是谁也
进不去谁也不懂的世界。
一天深夜里,孩子偷偷爬出了被窝,他溜进了没有人的游乐场里。走过小路,过山车,也
走过了海盗船,他来到了旋转木马旁。孩子把一只公熊仔放到左边的木马上,另一只母熊
仔被他放到右边的木马上,然后他爬上了中间的木马。孩子脸上有星星在一颗颗的滑落,
滴滴嗒嗒,滴滴嗒嗒。
一阵风吹来,脸上特别特别凉。孩子不知哭了多久,他累了。就悄悄的趴在木马上睡着了
。熊仔们静静的陪伴着他。就在这时侯,游乐场里所有的灯全都亮起来,金色的光芒照亮
了每一个角落,从上面到下面,再从下面到上面,音乐响起来了,铃儿叮叮铛铛,象是从
天堂传来了亲切的歌声,孩子醒了,他睁大眼睛看着这一切,木马开始一只只的跑起来,
一圈一圈,一圈又一圈,孩子笑了。木马群簇拥着他,奔向前方。
第二只旋转木马孩子是第一次骑木马,他非常紧张。可是他不愿意让别人看出他害怕,更
不愿意让别人知道他是第一次骑,所以他只是紧紧更紧紧的抓住木马的耳朵,两只手心早
就攥出汗珠来了。木马们一高一低,一起一伏的向前跑去,其它的孩子都笑啊叫啊,只有
他,紧张得早已说不出话来,只有睁大眼睛看着前面,数着时间。希望时间早点过去,三
分钟早点到。
咔喳一声,很小的一个声音,在笑声中显得特别小的一个声音,只有他听见了,没有别人
。于是孩子玩过木马后就说不舒服,大人们就领他回去了。一路上他很不说话,一回家就
跑回自己的房间去,关上门。大人们也没有理会,毕竟带孩子玩也觉得辛苦。只有那只窗
边的鸽子看到紧张得脸发白的孩子背靠着门,慢慢的展开手,手心里赫赫然是一只木马的
耳朵。
原来他一不小心把木马的耳朵给掰断了。从这天开始孩子就天天睡不好觉,他总是象听见
了那只断了耳朵的木马在哭。他辗转,他不安。终于有一天,他实在忍不住了,就和大人
说了这件事。大人们只是告诉他,公园的工人们会管那只木马的,掰断了木马耳也不是什
么了不起的事。就自顾自的走掉了。
孩子站在那里,不说话,只是低着头看着手里的木马耳朵。看了好长好长时间。晚上,他
偷偷的跑到了公园。一只从路中间跑过的猫着实吓了他一跳,可是他还是没有停下脚步。
哦,那只断了耳朵的木马还在那里,没有人管过它的。孩子走了过去,他拿出胶水,把耳
朵给木马粘上,又贴上一块止痛的膏药,再小心的缠上很多圈的绷带,最后结了一个漂亮
的蝴蝶结。这时他长舒了一口气。准备离开了。就在这时侯,奇怪的事情发生了。只见那
只木马全身抖了一下,就变成了一只有生命的真马。它温柔的嗅了嗅孩子,就嗒嗒的跑出
了公园,跑向了最辽阔的大草原上。当然还戴着那只漂亮的蝴蝶结。
孩子幸福的回到了家,睡了很香的一觉,做了很美的一梦。从这以后,公园的木马盘上就
少了一只木马,谁也不知道它去哪了,全世界只有一个孩子知道这个秘密。哦,当然,还
有此刻看故事的你
第三只旋转木马妈妈是个作家。这几天她一直为了一个叫旋转木马的主题而冥思苦想,甚
至嘴巴里自言自语的。孩子听到了,就对妈妈说,“妈妈,你就写我被魔鬼捉走了,然后
你就坐旋转木马来追我好了。”妈妈皱着眉头说,“象你这种小孩儿,被捉走就被捉走了
,我才不会来追你呢。追你回来做什么?不完成作业么?把女同学的小辫系到椅子上么?
把足球踢到邻居家的玻璃上么?”妈妈不屑的一撇嘴就走掉了。
孩子很伤心的坐在那里。他喃喃自语的说,“我要消失,让魔鬼来捉我好了,我要让你也
伤心。”魔鬼听到了,就真的把孩子给捉走了,顺风飞去的时侯,把孩子扔在了旋转的木
马的顶蓬上。
妈妈很快就发现了孩子不见了,她找遍了所有孩子可能去的地方,也问遍了所有的人。都
找不到她的孩子。最后她忽然想起了和孩子的对话,真的是被魔鬼捉走了么?妈妈跑到游
乐场,她骑着木马,一圈一圈的向前追着。即使她什么也看不到。
孩子在上面看到了妈妈,他喊着,可是妈妈听不到。 “即使你是这样顽皮的小孩儿,可
是妈妈还是爱你的。无论你被什么捉走,妈妈都会来救你的。为了你,妈妈什么也不怕。
”妈妈在木马上流着泪说。孩子也哭了。他很后悔。魔鬼听到了,他的法力消失了。因为
他只能捉没人爱的孩子,只要有爱,他就什么都不是了。于是孩子摆脱了魔鬼,从篷上跳
了下来,正好落到妈妈的怀里。这时侯的旋转木马叮叮铛铛,象唱着快乐的歌。据说很多
人都听到了,你听到了么?
第四只旋转木马公园里的木马们很寂寞,很寂寞。没有孩子们来了。现在的孩子都不喜欢
骑木马了,他们更喜欢电动玩具还有电脑游戏。可是木马们很想念这些孩子,它们很期待
孩子的笑声。可是,再没有孩子来了。
白天它们睡大觉,晚上它们睡大觉。公园里的木马很寂寞,很寂寞。不过,有那么一个晚
上,一只小松鼠跳上了木马背,它吱吱的叫着。很可爱。木马跑了起来,小松鼠笑了。第
二天晚上,它带来了更多的伙伴,森林里的小兔子,池塘里的小乌龟,天上的小鸟,都来
骑木马了。木马们很开心了。每只木马背上都驮着一个小东西,一个喜欢笑的小东西。于
是每个深夜,公园深处都灯火通明,音乐叮叮。要是你经过这个公园,听到里面的音乐和
笑声,看到灯光的亮,不要奇怪,也不要打扰它们哦。因为你看过这个故事了,不是么?
第五只旋转木马这是一个垃圾场,一只废弃的木马就被扔在这里,斜斜的躺在一个角落里
。它终日不说话,只是默默的看着天空,没有人知道它在想什么。只有天空里飞得最高的
鸟看到,那双漆黑的眼睛里有灯光,有音乐,有笑声。那些光影声音在瞳仁里转啊转啊,
一圈又一圈。
木马其实很伤心。即使是春天来了,万物复苏的春天,它仍然是视而不见的。可是,有一
些嫩嫩的绿芽从它身上发了出来,那是很美丽的绿色。这嫩芽一天天长大了,长成了长长
的绿茎,这绿茎慢慢伸向天空,又伸出了长长的青色的枝。木马终于醒了。它看到了自己
的生长,它笑了。从此它更紧的抓紧土地,汲取水分,也吮吸阳光。
三年过去了,木马长成了一棵很美丽的大树。又三年过去了,它开出了很多很多彩色的花
朵。每朵花都是小马的形状。芳香溢溢。很多小鸟在花芯里作窝,叽叽喳喳,热闹极了。
风吹过来的时侯,整个树冠都荡漾起来,花朵飘来飘去,象无数奔跑的小马。无论谁看见
都会说,这真是世界上最美的木马了。
木马什么意思?
现在的网络用语是亲亲,MUma~嘻嘻,常用语情侣男女的聊天,不过,说起木马呀,还是让我很容易想到之前说的病毒,咳咳,现在网络病毒太猖狂啦,好在我有腾讯电脑管家,他很好的保护我的电脑不收木马病毒的攻击,选择杀毒软件主要就是看防病毒,全盘查杀能力,快速查杀能力等,这样才能保证电脑安全。小管真的很贴心,还有有趣的“加速小火箭”哦~
我的回答希望能够帮助到你,祝你每天都开心~
木马是是什么意思
木马(Trojan),也称木马病毒,是指通过特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是控制端,另一个是被控制端。木马这个名字来源于古希腊传说(荷马史诗中木马计的故事,Trojan一词的特洛伊木马本意是特洛伊的,即代指特洛伊木马,也就是木马计的故事)。“木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种主机的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种主机。木马病毒的产生严重危害着现代网络的安全运行。
″旋转木马、有怎样的传说?
有人说旋转木马是见证两个相爱的人的爱情游戏,只要两个真心相爱的人同时坐在旋转木马上,木马就会载着他们到一个完美的天堂,他们的爱情就会天长地久!!
也有人说爱情应该是相互的,是2个手牵手走过一生的勇气,所谓"爱了就不要怕苦"我个人并不喜欢旋转木马的爱情,就像旋转木马,不管那时有多快乐,多甜美,他始终会停.停了,剩下什么?每个人孤独走在回家的路,没有人陪.犹如空梦一场.许多人都认为,旋转木马…是个让人看起来很幸福的游戏``旋转木马的含义,是追逐是等待是无法触及的距离……坐在木马上的人周而复始地旋转,永远只能看到彼此的背影,距离那么近,却怎么也触不到。也许有人会坐在一起,可那只是现在……以后会怎样,心中的苦闷,谁知道?谁了解?
什么是木马
木马
特洛伊木马(以下简称木马),英文叫做“Trojan house”,其名称取自希腊神话的特洛伊木马记。
它是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。
所谓隐蔽性是指木马的设计者为了防止木马被发现,会采用多种手段隐藏木马,这样服务端即使发现感染了木马,由于不能确定其具体位置,往往只能望“马”兴叹。
所谓非授权性是指一旦控制端与服务端连接后,控制端将享有服务端的大部分操作权限,包括修改文件,修改注册表,控制鼠标,键盘等等,而这些权力并不是服务端赋予的,而是通过木马程序窃取的。
从木马的发展来看,基本上可以分为两个阶段。
最初网络还处于以UNIX平台为主的时期,木马就产生了,当时的木马程序的功能相对简单,往往是将一段程序嵌入到系统文件中,用跳转指令来执行一些木马的功能,在这个时期木马的设计者和使用者大都是些技术人员,必须具备相当的网络和编程知识。
而后随着WINDOWS平台的日益普及,一些基于图形操作的木马程序出现了,用户界面的改善,使使用者不用懂太多的专业知识就可以熟练的操作木马,相对的木马入侵事件也频繁出现,而且由于这个时期木马的功能已日趋完善,因此对服务端的破坏也更大了。
所以所木马发展到今天,已经无所不用其极,一旦被木马控制,你的电脑将毫无秘密可言。
原 理 篇
基础知识
在介绍木马的原理之前有一些木马构成的基础知识我们要事先加以说明,因为下面有很多地方会提到这些内容。
一个完整的木马系统由硬件部分,软件部分和具体连接部分组成。
(1)硬件部分:建立木马连接所必须的硬件实体。 控制端:对服务端进行远程控制的一方。 服务端:被控制端远程控制的一方。 INTERNET:控制端对服务端进行远程控制,数据传输的网络载体。
(2)软件部分:实现远程控制所必须的软件程序。 控制端程序:控制端用以远程控制服务端的程序。 木马程序:潜入服务端内部,获取其操作权限的程序。 木马配置程序:设置木马程序的端口号,触发条件,木马名称等,使其在服务端藏得更隐蔽的程序。
(3)具体连接部分:通过INTERNET在服务端和控制端之间建立一条木马通道所必须的元素。 控制端IP,服务端IP:即控制端,服务端的网络地址,也是木马进行数据传输的目的地。 控制端端口,木马端口:即控制端,服务端的数据入口,通过这个入口,数据可直达控制端程序或木马 程序。
木马原理
用木马这种黑客工具进行网络入侵,从过程上看大致可分为六步(具体可见下图),下面我们就按这六步来详细阐述木马的攻击原理。
一.配置木马
一般来说一个设计成熟的木马都有木马配置程序,从具体的配置内容看,主要是为了实现以下两方 面功能:
(1)木马伪装:木马配置程序为了在服务端尽可能的好的隐藏木马,会采用多种伪装手段,如修改图标 ,捆绑文件,定制端口,自我销毁等,我们将在“传播木马”这一节中详细介绍。
(2)信息反馈:木马配置程序将就信息反馈的方式或地址进行设置,如设置信息反馈的邮件地址,IRC号 ,ICO号等等,具体的我们将在“信息反馈”这一节中详细介绍。
二.传播木马
(1)传播方式:
木马的传播方式主要有两种:一种是通过E-MAIL,控制端将木马程序以附件的形式夹在邮件中发送出 去, 收信人只要打开附件系统就会感染木马;另一种是软件下载,一些非正规的网站以提供软件下载为 名义, 将木马捆绑在软件安装程序上,下载后,只要一运行这些程序,木马就会自动安装。
(2)伪装方式:
鉴于木马的危害性,很多人对木马知识还是有一定了解的,这对木马的传播起了一定的抑制作用,这 是木马设计者所不愿见到的,因此他们开发了多种功能来伪装木马,以达到降低用户警觉,欺骗用户的目 的。
(一)修改图标
当你在E-MAIL的附件中看到这个图标时,是否会认为这是个文本文件呢?但是我不得不告 诉你,这也有可能是个木马程序,现在 已经有木马可以将木马服务端程序的图标改成HTML,TXT, ZIP等各种文件的图标,这有相当大的迷 惑性,但是目前提供这种功能的木马还不多见,并且这种 伪装也不是无懈可击的,所以不必整天提 心吊胆,疑神疑鬼的。
(二)捆绑文件
这种伪装手段是将木马捆绑到一个安装程序上,当安装程序运行时,木马在用户毫无察觉的 情况下 ,偷偷的进入了系统。至于被捆绑的文件一般是可执行文件(即EXE,COM一类的文件)。
(三)出错显示
有一定木马知识的人都知道,如果打开一个文件,没有任何反应,这很可能就是个木马程序, 木马的 设计者也意识到了这个缺陷,所以已经有木马提供了一个叫做出错显示的功能。当服务 端用户打开木 马程序时,会弹出一个如下图所示的错误提示框(这当然是假的),错误内容可自由 定义,大多会定制成 一些诸如“文件已破坏,无法打开的!”之类的信息,当服务端用户信以 为真时,木马却悄悄侵入了 系统。
(四)定制端口
很多老式的木马端口都是固定的,这给判断是否感染了木马带来了方便,只要查一下特定的 端口就 知道感染了什么木马,所以现在很多新式的木马都加入了定制端口的功能,控制端用户可 以在1024---65535之间任选一个端口作为木马端口(一般不选1024以下的端口),这样就给判断 所感染木马类型带 来了麻烦。
(五)自我销毁
这项功能是为了弥补木马的一个缺陷。我们知道当服务端用户打开含有木马的文件后,木马 会将自己拷贝到WINDOWS的系统文件夹中(C:WINDOWS或C:WINDOWSSYSTEM目录下),一般来说 原木马文件 和系统文件夹中的木马文件的大小是一样的(捆绑文件的木马除外),那么中了木马 的朋友只要在近来 收到的信件和下载的软件中找到原木马文件,然后根据原木马的大小去系统 文件夹找相同大小的文件, 判断一下哪个是木马就行了。而木马的自我销毁功能是指安装完木 马后,原木马文件将自动销毁,这 样服务端用户就很难找到木马的来源,在没有查杀木马的工 具帮助下,就很难删除木马了。
(六)木马更名
安装到系统文件夹中的木马的文件名一般是固定的,那么只要根据一些查杀木马的文章,按 图索骥在系统文件夹查找特定的文件,就可以断定中了什么木马。所以现在有很多木马都允许控 制端用户自由定制安装后的木马文件名,这样很难判断所感染的木马类型了。
三.运行木马
服务端用户运行木马或捆绑木马的程序后,木马就会自动进行安装。首先将自身拷贝到WINDOWS的 系统文件夹中(C:WINDOWS或C:WINDOWSSYSTEM目录下),然后在注册表,启动组,非启动组中设置好木马 的触发条件 ,这样木马的安装就完成了。安装后就可以启动木马了,具体过程见下图:
(1)由触发条件激活木马
触发条件是指启动木马的条件,大致出现在下面八个地方:
1.注册表:打开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion下的五个以Run 和RunServices主键,在其中寻找可能是启动木马的键值。
2.WIN.INI:C:WINDOWS目录下有一个配置文件win.ini,用文本方式打开,在[windows]字段中有启动 命令 load=和run=,在一般情况下是空白的,如果有启动程序,可能是木马。 3.SYSTEM.INI:C:WINDOWS目录下有个配置文件system.ini,用文本方式打开,在[386Enh],[mic], [drivers32]中有命令行,在其中寻找木马的启动命令。
4.Autoexec.bat和Config.sys:在C盘根目录下的这两个文件也可以启动木马。但这种加载方式一般都 需要控制端用户与服务端建立连接后,将已添加木马启动命令的同名 文件上传 到服务端覆盖这两个文件才行。
5.*.INI:即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有木马 启动命令的同名文件上传到服务端覆盖这同名文件,这样就可以达到启动木马的目的了。
6.注册表:打开HKEY_CLASSES_ROOT文件类型\shellopencommand主键,查看其键值。举个例子,国产 木马“冰河”就是修改HKEY_CLASSES_ROOT xtfileshellopencommand下的键值,将“C :WINDOWS NOTEPAD.EXE %1”该为“C:WINDOWSSYSTEMSYXXXPLR.EXE %1”,这时你双 击一个TXT文件 后,原本应用NOTEPAD打开文件的,现在却变成启动木马程序了。还要说明 的是不光是TXT文件 ,通过修改HTML,EXE,ZIP等文件的启动命令的键值都可以启动木马 ,不同之处只在于“文件类型”这个主键的差别,TXT是txtfile,ZIP是WINZIP,大家可以 试着去找一下。
7.捆绑文件:实现这种触发条件首先要控制端和服务端已通过木马建立连接,然后控制端用户用工具 软件将木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使 木马被删 除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。
8.启动菜单:在“开始---程序---启动”选项下也可能有木马的触发条件。
(2)木马运行过程
木马被激活后,进入内存,并开启事先定义的木马端口,准备与控制端建立连接。这时服务端用 户可以在MS-DOS方式下,键入NETSTAT -AN查看端口状态,一般个人电脑在脱机状态下是不会有端口 开放的,如果有端口开放,你就要注意是否感染木马了。下面是电脑感染木马后,用NETSTAT命令查 看端口的两个实例:
其中①是服务端与控制端建立连接时的显示状态,②是服务端与控制端还未建立连接时的显示状态。
在上网过程中要下载软件,发送信件,网上聊天等必然打开一些端口,下面是一些常用的端口:
(1)1---1024之间的端口:这些端口叫保留端口,是专给一些对外通讯的程序用的,如FTP使用21, SMTP使用25,POP3使用110等。只有很少木马会用保留端口作为木马端口 的。
(2)1025以上的连续端口:在上网浏览网站时,浏览器会打开多个连续的端口下载文字,图片到本地 硬盘上,这些端口都是1025以上的连续端口。
(3)4000端口:这是OICQ的通讯端口。
(4)6667端口:这是IRC的通讯端口。 除上述的端口基本可以排除在外,如发现还有其它端口打开,尤其是数值比较大的端口,那就要怀疑 是否感染了木马,当然如果木马有定制端口的功能,那任何端口都有可能是木马端口。
四.信息泄露:
一般来说,设计成熟的木马都有一个信息反馈机制。所谓信息反馈机制是指木马成功安装后会收集 一些服务端的软硬件信息,并通过E-MAIL,IRC或ICO的方式告知控制端用户。下图是一个典型的信息反 馈邮件。
从这封邮件中我们可以知道服务端的一些软硬件信息,包括使用的操作系统,系统目录,硬盘分区况, 系统口令等,在这些信息中,最重要的是服务端IP,因为只有得到这个参数,控制端才能与服务端建立 连接,具体的连接方法我们会在下一节中讲解。
五.建立连接:
这一节我们讲解一下木马连接是怎样建立的 。一个木马连接的建立首先必须满足两个条件:一是 服务端已安装了木马程序;二是控制端,服务端都要在线 。在此基础上控制端可以通过木马端口与服 务端建立连接。为了便于说明我们采用图示的形式来讲解。
如上图所示A机为控制端,B机为服务端,对于A机来说要与B机建立连接必须知道B机的木马端口和IP地 址,由于木马端口是A机事先设定的,为已知项,所以最重要的是如何获得B机的IP地址。获得B机的IP 地址的方法主要有两种:信息反馈和IP扫描。对于前一种已在上一节中已经介绍过了,不再赘述,我们 重点来介绍IP扫描,因为B机装有木马程序,所以它的木马端口7626是处于开放状态的,所以现在A机只 要扫描IP地址段中7626端口开放的主机就行了,例如图中B机的IP地址是202.102.47.56,当A机扫描到 这个IP时发现它的7626端口是开放的,那么这个IP就会被添加到列表中,这时A机就可以通过木马的控 制端程序向B机发出连接信号,B机中的木马程序收到信号后立即作出响应,当A机收到响应的信号后, 开启一个随即端口1031与B机的木马端口7626建立连接,到这时一个木马连接才算真正建立。值得一提 的要扫描整个IP地址段显然费时费力,一般来说控制端都是先通过信息反馈获得服务端的IP地址,由于 拨号上网的IP是动态的,即用户每次上网的IP都是不同的,但是这个IP是在一定范围内变动的,如图中 B机的IP是202.102.47.56,那么B机上网IP的变动范围是在202.102.000.000---202.102.255.255,所以 每次控制端只要搜索这个IP地址段就可以找到B机了。
六.远程控制:
木马连接建立后,控制端端口和木马端口之间将会出现一条通道,见下图
控制端上的控制端程序可藉这条通道与服务端上的木马程序取得联系,并通过木马程序对服务端进行远 程控制。下面我们就介绍一下控制端具体能享有哪些控制权限,这远比你想象的要大。
(1)窃取密码:一切以明文的形式,*形式或缓存在CACHE中的密码都能被木马侦测到,此外很多木马还 提供有击键记录功能,它将会记录服务端每次敲击键盘的动作,所以一旦有木马入侵, 密码将很容易被窃取。
(2)文件操作:控制端可藉由远程控制对服务端上的文件进行删除,新建,修改,上传,下载,运行,更改属 性等一系列操作,基本涵盖了WINDOWS平台上所有的文件操作功能。
(3)修改注册表:控制端可任意修改服务端注册表,包括删除,新建或修改主键,子键,键值。有了这 项功能控制端就可以禁止服务端软驱,光驱的使用,锁住服务端的注册表,将服务端 上木马的触发条件设置得更隐蔽的一系列高级操作。
(4)系统操作:这项内容包括重启或关闭服务端操作系统,断开服务端网络连接,控制服务端的鼠标, 键盘,监视服务端桌面操作,查看服务端进程等,控制端甚至可以随时给服务端发送信 息,想象一下,当服务端的桌面上突然跳出一段话,不吓人一跳才怪
木马和病毒都是一种人为的程序,都属于电脑病毒,为什么木马要单独提出来说内?大家都知道以前的电脑病毒的作用,其实完全就是为了搞破坏,破坏电脑里的资料数据,除了破坏之外其它无非就是有些病毒制造者为了达到某些目的而进行的威慑和敲诈勒索的作用,或为了炫耀自己的技术. "木马"不一样,木马的作用是赤裸裸的偷偷监视别人和盗窃别人密码,数据等,如盗窃管理员密码-子网密码搞破坏,或者好玩,偷窃上网密码用于它用,游戏帐号,股票帐号,甚至网上银行帐户等.达到偷窥别人隐私和得到经济利益的目的.所以木马的作用比早期的电脑病毒更加有用.更能够直接达到使用者的目的!导致许多别有用心的程序开发者大量的编写这类带有偷窃和监视别人电脑的侵入性程序,这就是目前网上大量木马泛滥成灾的原因.鉴于木马的这些巨大危害性和它与早期病毒的作用性质不一样,所以木马虽然属于病毒中的一类,但是要单独的从病毒类型中间剥离出来.独立的称之为"木马"程序.
一般来说一种杀毒软件程序,它的木马专杀程序能够查杀某某木马的话,那么它自己的普通杀毒程序也当然能够杀掉这种木马,因为在木马泛滥的今天,为木马单独设计一个专门的木马查杀工具,那是能提高该杀毒软件的产品档次的,对其声誉也大大的有益,实际上一般的普通杀毒软件里都包含了对木马的查杀功能.如果现在大家说某某杀毒软件没有木马专杀的程序,那这家杀毒软件厂商自己也好象有点过意不去,即使它的普通杀毒软件里当然的有杀除木马的功能.
还有一点就是,把查杀木马程序单独剥离出来,可以提高查杀效率,现在很多杀毒软件里的木马专杀程序只对木马进行查杀,不去检查普通病毒库里的病毒代码,也就是说当用户运行木马专杀程序的时候,程序只调用木马代码库里的数据,而不调用病毒代码库里的数据,大大提高木马查杀速度.我们知道查杀普通病毒的速度是比较慢的,因为现在有太多太多的病毒.每个文件要经过几万条木马代码的检验,然后再加上已知的差不多有近10万个病毒代码的检验,那速度岂不是很慢了.省去普通病毒代码检验,是不是就提高了效率,提高了速度内? 也就是说现在好多杀毒软件自带的木马专杀程序只查杀木马而一般不去查杀病毒,但是它自身的普通病毒查杀程序既查杀病毒又查杀木马!