成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

遠程控制木馬的探討

安全 黑客攻防
傳統意義上的遠程控制木馬由于適用面不廣,使用比較單一,只注重功能不注重一些安全上的問題,出現過的事故就有: 控制者被反查、控制者機器被利用文件下載上傳文件反控、相關黑客被殺、抓雞黑客被網警追捕、主要成員被國際通緝等等。

傳統意義上的遠程控制木馬由于適用面不廣,使用比較單一,只注重功能不注重一些安全上的問題,出現過的事故就有:

1.控制者被反查;

2.控制者機器被利用文件下載上傳文件反控;

3.相關黑客被殺;

4.抓雞黑客被網警追捕;

5.主要成員被國際通緝等。

?下一代遠程控制木馬的思路探討?

傳統的遠程控制木馬

最初

1. 大多使用tcp協議作為其主要通信協議,沒有采用對應的加密措施。

2. 木馬文件經過加殼或者沒有加殼,可輕易被分析出特征碼。

3. 相關功能都被整合到了一起,免殺時間短。

4. 不穩定性,遇到復雜的網絡環境可能存在上線難的問題。

5. 上線采用動態域名,經過不可靠第三方中轉信息可被輕易攔截或者偽造。

6. 大多采用注冊表啟動或者注冊服務啟動,少有修改文件方式。

7. 存在可執行文件,dll,sys,啟動方式大多采用獨立啟動,沒有或者少有文件感染,進程注入。

8. 種馬感染方式單一,大多采用網絡傳輸方式感染。

9. 駐留方式單一,大多是駐留在系統。不存在反沙盒分析功能。

10. 大多是c/s結構,即client/server。木馬文件普遍較大。

后來

1. 除了tcp木馬之外出現了udp木馬,但依然沒有采取加密措施。

2. 木馬在原有加殼基礎之上,開始出現了自寫殼,反調試等反分析措施。

3. 由原來的整合到一起開始出現了生成器/控制端的模式,免殺時間稍微變長。

4. 上線開始出現了多種上線模式,出現了網站空間上線、FTP上線、數據庫上線。

5. 穩定性變強。出現了反彈上線木馬。

6. 開始出現修改系統文件,修改服務啟動方式隱藏自身。

7. 開始出現了迷你版本木馬,出現了無進程,文件感染,進程注入技術應用。

8. 出現了多種感染方式,木馬本身在感染母體后出現了感染移動設備的情況。

9. 開始出現了駐留bios,感染映像文件木馬。依然不存在反沙盒分析能力。

10. 出現了b/s,即瀏覽器/服務器模式交互通信木馬。穩定性變強。文件比起上一代變小了一些。

現在

1. 除了tcp,udp木馬之外,開始出現了https,ssl木馬,但本身還是會被抓到木馬原型。

2. 木馬在原有加殼,自寫殼,反調試基礎之上,出現了shellcode木馬,dll木馬,純進制文件靠其他文件加載木馬。

3. 由原來的生成器/控制端模式開始出現了模塊化木馬,抗分析,免殺能力變強。

4. 上線由原來的單一上線模式出現了支持混合協議上線模式木馬,一個服務器被封,可保持被控者依然不掉。

5. 穩定性在原有基礎之上變得更強,除了反彈上線之外,出現了依靠其他服務上線木馬。

6. 除了原來的修改、感染文件方式之外,出現了感染聲卡,感染網卡方式。

7. 除了無進程之外,出現了無文件,無端口端口木馬技術應用。

8. 除了感染移動設備外,出現了跨平臺感染木馬,內網感染木馬,會感染比如智能交易終端之類的設備。

9. 出現了反內存分析、文件定時自動變異木馬,會給分析帶來一定難度。

10.出現了混合控制方式木馬,可以b/s也可以c/s。

11.由原來的從vc/delphi/vb之類的語言編寫的遠控木馬開始出現了腳本編寫的遠控木馬程序。體積更小,方式更加隱蔽。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2011-06-08 13:16:48

2010-04-15 10:48:29

2014-01-17 17:33:32

遠程開機

2014-10-14 18:03:11

遠程監控

2011-09-19 13:43:19

2013-12-10 18:16:31

2014-01-07 17:21:27

遠程控制

2014-01-15 15:01:54

遠程控制

2013-12-20 16:43:33

遠程開機關機

2013-11-06 09:56:58

2010-09-26 10:41:31

2011-08-08 15:57:43

2023-09-18 14:41:56

2013-09-09 11:12:06

網絡人遠程控制軟件

2010-03-17 15:54:42

Java線程控制權

2012-04-10 14:57:30

Windows桌面遠程控制Linux

2010-01-08 14:35:58

2009-04-27 15:53:40

局域網遠程控制接入

2013-07-25 09:42:00

遠程桌面連接遠程控制

2013-09-25 14:47:15

遠程控制SDK
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久资源 | 韩日一区 | 国产色爽 | 国产一区二区三区视频在线观看 | 国产成人综合久久 | 亚洲日本中文字幕在线 | 青青草综合 | 国产精品久久久久aaaa九色 | 夜色www国产精品资源站 | 久久精品国产免费一区二区三区 | www国产亚洲精品久久网站 | 伊人狠狠| 国产精品一区二区久久久久 | 午夜精品一区二区三区免费视频 | 九九视频在线观看 | 鸳鸯谱在线观看高清 | 国产精品一区一区三区 | 欧美一级免费看 | 中文字幕亚洲一区二区va在线 | 涩爱av一区二区三区 | 激情在线视频网站 | 欧美日本韩国一区二区 | av网址在线播放 | 欧美一二精品 | 人成在线视频 | 欧美一区二区三区在线播放 | 中文字幕成人av | 免费激情 | 日韩国产一区二区三区 | 91.com视频| 观看毛片| 中文字幕精品一区二区三区精品 | 久久99精品久久久 | chinese中国真实乱对白 | 人人干人人超 | 91成人免费看 | 国产在线视频99 | 四虎海外| 91精品综合久久久久久五月天 | a级免费观看视频 | 国产视频中文字幕在线观看 |