登陆注册
8086000000004

第4章 灰鸽子

李围通过初中三年的自学,已经有了成为黑客的特质。同时现在进入了职中的生活,有着更系统、更专业的学校教学,李围更有机会从野路子踏入正规军。

前面我们说到,脚本小子时怎样的一群人。但是以前或许他们的破坏力只是很薄弱,但是因为一些人不小心的一个发明和改进,形成了后期很多脚本小子疯狂侵占互联网。

《远程控制》这一个名字可能很多网友,特别是现在的90后不一定知道是怎么回事。有很多的人会认为,远程控制就是QQ客户端上那个,可以远程控制别人的桌面,帮对方处理一些操作。没错,这是远程控制前期开发者的初衷,但是由于开发者“一根筋”,没有想到如果被人恶意使用的话,就会出现特别严重的情况。

“叮咚叮咚叮咚.”正在逛某个国外论坛的时候,他的防火墙突然急促响起了警报声,他马上停止了正在浏览的网页,从而关注起防火墙拦截的信息。防火墙内显示某个进程正在链接这一个国内的IP地址。此刻李围马上感觉到可能自己刚刚浏览或者下载的某个源代码被挂马了。

李围马上进行物理断开网络,从刚刚自动进行链接的进程开始查。李围发现这个主动链接国内IP的进程,应该是用了《反弹链接技术》,李围什么怎么发现的?主要是刚刚李围在看的就是一个远程控制软件的思路和分析。所以他就立马想到了这个赫赫有名的技术。

《反弹链接技术》的原理其实很简单,服务端程序运行后,主动连接一个网络域名或IP地址,而本地用户通过客户端程序及时将电脑当前的IP地址及打开的端口更新到网络域名,这样服务端程序就可以成功连接到客户端,从而完成连接。因此通过反弹连接技术就可以在互联网上轻松访问到局域网里通过NAT(透明代理)代理上网的电脑,并且可以穿过防火墙。这次这项技术没有通过李围的防火墙,只是因为李围对于自己电脑的网络链接有着非常严格的监控,因为常在河边走哪有不湿鞋的道理李围是非常明白的。

李围马上迅速地开始查找电脑开放端口的情况。DOS命令行下用netstat-na发现了一个可疑端口被占用“8225”,李围发现这个端口后骂了一下“我艹,老子刚想研究这远控呢,你就来了?”李围马上打开了点开始--运行,输入msconfig,点确定。在系统配置实用程序里面选启动项,然后把SVCHOST前面的勾去了,点确定后退出,然后再在运行里面输regedit进入注册表,点编辑---查找--在里面输SVCHOST,把查找到的SVCHOST,SVchost。ini,mapis32a。dll,%systemroot%,F4。Jpg全删了,操作完成后,李围重启了一下电脑,然后再用刚刚的方法查询了一下端口占用情况以及SVCHOST。EXE这个进程已经没有了。

李围继续对这个远控进行了研究,这个远控其实就是一个木马,此木马为内嵌式木马,运行后会在SYSTEM32。DLL内生成一个和系统文件C:WINDOWSsystem32vschost。exe很像的文件SVCHOST。EXE,每次开机后这个文件被自动加载,通过用IDA反汇编,发现它还偷窃系统密码并建立%systemroot%systemmapis32a。dll,实际上这个木马多是使用DLL进行监听,一旦发现控制端的连接请求就激活自身,绑在一个进程上进行正常的木马操作。这样做的好处是没有增加新的文件,没有新的进程,使用常规的方法监测不到它,在正常运行时木马几乎没有任何症状,而一旦木马的控制端向被控制端发出特定的信息后,隐藏的程序就立即开始运作,所以说虽然你可以看到VSCHOST。EXE的路C:WINDOWSsystem32VSCHOST。EXE,但你在这个木录下是跟本查找不到,该木马自带文件捆绑工具,真是很恐怖。

在李围研究透彻该款软控以后,发现这个正是大名鼎鼎的脚本小子的宝——“灰鸽子”,李围马上编写了名为《鸽子坟场》的灰鸽子专杀工具。由于李围对于远控这一类的软件还是比较敢兴趣的,因为毕竟远控如果正确使用起来,对于很多企业或者网吧以及机房的管理者来说都是有很大的用处的。因此,李围就开始着手开始自己编写一个远控软件。

同类推荐
  • 我在异界当将军

    我在异界当将军

    退役特种兵因为杀人被枪决,灵魂却去了另一个世界,附体在一个阵亡的小兵身上,因为作战机智勇猛从一个小兵成为将军的故事。
  • 化学武器与生物武器传奇

    化学武器与生物武器传奇

    军事是一个国家和民族强大和稳定的象征,在国家生活中具有举足轻重的作用。国家兴亡,匹夫有责,全面而系统地掌握军事知识,是我们每一个人光荣的责任和义务,也是我们进行国防教育的主要内容。
  • 各国坦克科技知识(下)

    各国坦克科技知识(下)

    坦克是现代陆上作战的主要武器, 具有“陆战之王”的美称, 通常装有一门火炮和多门自动武器, 有的带有穿甲弹, 具有强大的直射火力?高度越野机动性和极强的装甲防护能力和突击能力, 主要执行与对方坦克或其他装甲车辆作战, 也可以压制?消灭反坦克武器?摧毁工事?歼灭敌方有生力量?
  • 世界最具震撼性的战争故事(2)

    世界最具震撼性的战争故事(2)

    我的课外第一本书——震撼心灵阅读之旅经典文库,《阅读文库》编委会编。通过各种形式的故事和语言,讲述我们在成长中需要的知识。
  • 陌路先锋

    陌路先锋

    高考落榜的他走上了被他认为是第二条出路的军旅生涯,世态炎凉让他深刻认识到作为一名军人,祖国的利益高于一切。
热门推荐
  • 凤倾天下:王妃,别跑

    凤倾天下:王妃,别跑

    【1v1】唔,琉璃还没想好呐,先看正文吧!
  • 生笙情问沫

    生笙情问沫

    一生情劫,他们相爱一生师徒,他们相护一生陌路,他们相守一生极端,他们相结五生五世,他只愿守护她,她只愿陪伴他寒光殿里,栀子树下......他问“你现在叫什么?”“叶幽漓?”他摇头。“左一沫?”他摇头“何浣?”他摇头。“那叫什么?”她皱眉。“神君夫人。”他回答。
  • 做好员工的艺术2

    做好员工的艺术2

    本书内容包括:融入团队,修炼合作能力忠诚敬业,强化主人翁意识承担责任,不找任何借口终身学习,用知识武装头脑等。
  • 绝代风华:杀手很倾城

    绝代风华:杀手很倾城

    这只是一部渣文而已。作者:不明白怎么就写成这样了。爱看看吧。记得收藏。
  • 父母与儿童早期发展

    父母与儿童早期发展

    本书共八章,系统介绍了婴儿从生理到心理,从认知到语言、智能,从情感到社会行为等方面的基础知识。
  • EXO之桃之夭夭

    EXO之桃之夭夭

    学院风格的小说,主世勋和伯贤,一个是温柔的钢琴王子,一个是腹黑的帅气校草,如果是你,你会如何抉择呢?让我们一起期待故事的发展吧,希望大家多多支持。
  • 我的总裁老婆大人

    我的总裁老婆大人

    杨斌和女友王玲玲到江海打拼。两人先后进入盛大集团。为了上位,王玲玲跟了公司副总万宝宝。杨斌被抛弃之后,却意外成了集团高层博亦的棋子,被集团副总裁梦云飞看上。梦云飞为了躲避家族联姻,竟然误打误撞与杨斌合租在了一起……
  • 海陵从政录

    海陵从政录

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 特战奇缘

    特战奇缘

    他说过:唯有他彻底消亡,终要呵护身边的她们!但在最后,亲手结束她们生命的人却是他!身后的一双翅膀带给他非凡人生,给他力量。也是身后的这一双翅膀,将他带入无底深渊,亲手铸下无法挽回的悔恨!
  • 神狐修仙记

    神狐修仙记

    既为神狐,又为何修仙?既是神狐又为何轮回转世为妖?她,魅雪,一只修行了上千年的狐妖,本是千灵峰上最有希望成仙的一只妖,却不想在渡劫关头遇到了瓶颈,修为无法更进一步,然不知怎的一次修炼她却莫名的入了梦,而梦中出现一个老者的声音……再次睁眼魅雪决定入凡历练,当命运的齿轮开始转动,她遇到了他,放荡不羁却百般纠缠宠溺着她;而他惊才卓绝、颜倾天下,却默默守护着她,为她而生为她而死……她本无情一心修仙却为何最终动了情、失了心、泣了泪,随着身世的步步揭露,原来她与他们之间都并非如此的简单,她又该何去何从?情归何处?