首页 | 业界新闻 | 黑客教程 | 安全漏洞 | 安全文章 | 破解技术 | 技术文摘 | 黑客文化 | 本站原创 | 安全贴吧 | 在线留言 | IP查询 | 软件下载 | 繁体中文 |
您现在的位置: 黑色反击 >> 技术资讯 >> 黑客教程 >> 工具使用 >> 正文
带插件的超级木马——Theef
时间:2006-1-28 5:12:51 出处:网络 作者:未知 编辑:mervin 点击数:
点击“Setup”按钮下的“Registry”按钮,设置木马的启动选项。Theef 还是采用了传统的利用注册表启动项来激活木马本身的设置。通过“Registry Name”来设置服务端的启动名称,而“Startup Key”则是设置将服务端的启动项加入到那个启动项中,木马有3个选项供用户选择,包括RUN、RunService、RunOnce。

再点击“Fake Error”按钮,当用户选择“Enable Fake Error on installation”选项后,用户再运行服务端后就会弹出一个错误提示窗口。首先选择你提示所需要的图标,然后在“Caption”和“Text”中输入提示窗口的标题和内容,例如:“程序缺少DLL文件”等,设置完成后点击“Test”按钮进行测试。

点击“General”按钮,这里设置的是服务端的一些基本内容,例如当我们配置完成后生成的服务端的名称;是否通过UPX对生成的服务端程序进行压缩加壳处理;更换服务端程序的图标等设置选项。

点击“Password”按钮可以对木马的服务端设置密码,这样可以避免你的肉鸡被别人进行控制。选中“Change Password Settings”选项,设置服务端和客户端进行连接时使用的密码以及服务端的密码。

“Notification”按钮的设置是对服务端的上线方式进行设置,Theef这里为用户提供呢2种连接方式——CGI和ICQ,用户根据自己的需要选择合式的连接方式。不过这俩种方式都是属于传统的正向连接的方式,如果用户选择使用CGI的方式,就选择设置面板中的“Enable CGI Notification”选项,在下面的“CGI Address”和“CGI Parameter”中分别设置CGI地址和CGI参。
用户也可以选择ICQ的连接方式,这种连接方式比CGI要简单很多。选中“Enable ICQ Notification”选项,在“ICQ Number”中输入自己的icq号码就可以了。

当然用户可以同时使用两种方式。
“Events”按钮和“Commands”按钮中的配置内容,我觉得作用不是很大,通过“Events”按钮可以对服务端的一些事件进行处理。
例如当客户端和服务端链接成功后,向远程计算机发送信息等。点击工具栏的加号按钮,弹出一个事件配置窗口。
在这用户可以根据自己的需要配置各种事件的内容;而通过“Commands”按钮用户可以在这里设置需要使用的命令,点击“Commands”命令可以查看到能够使用的命令名称。

点击“Keylogger”按钮,这里可以对远程计算机的键盘输入进行设置。选中“Max Keylog Filesize”和“Enable Logging by Window Caption”两个选项。在“Max Keylog Filesize”选项后面设置键盘记录文件的大小,而在“Enable Logging by Window Caption”下面设置需要记录键盘输入的文件窗口名称,例如QQ,当木马服务端发现有QQ标题的文件窗口时,就开始自动记录键盘的输入情况。如果你需要对多个窗口进行记录的话,用英文的分号将不同的标题分开就可以了。

点击“Exe Killer”按钮,该按钮可以对启动的程序进行必要的关闭,比如关闭杀毒软件、防火墙、注册表编辑器等,这样就可以更好的保护我们的服务端程序。选中“Kill exe'on server startup”选项后,当服务端程序启动的时候就会自动的删除设置好的程序,而在“Kill exe'on interval”选项后面可以设置每间隔一段时间就关闭设置好的程序,这样可以防范那些已经被自动关闭的程序被用户再次手工启动。下面则是设置的需要关闭的程序的名称,名称之间同样使用英文的分号进行分隔。
所有的设置都完成之后,点击配置窗口的“Save”按钮,就可以将刚刚设置的信息写入默认的服务端程序。新的服务端程序生成以后,用户可以通过网页木马或者最新的微软的系统漏洞将服务端植入远程用户的电脑中。

上一页  [1] [2] [3] [4] 下一页

精彩推荐
hack菜鸟入门
VB 从零开始编外挂(完
IPC入侵全接触
QQ跨站漏洞巧利用,强
WinXP中CPU占用100%原
黑客新技术 灰鸽子巧妙
实例讲解 黑客入侵论坛
ADSL共享上网方式大总
BMP文件格式分析
十招教你学会破解
热门软件
网 友 评 论
关于我们 - 联系方式 - 招聘信息 - 合作伙伴 - 网站地图 - 广告服务 - 我要投稿 - 设为首页 - 加入收藏
黑色反击 力倡网络安全,崇尚互联共享,欢迎各种媒体转载我们的原创作品 [转载请注明出处]。
EMAIL:hf110.com@gmail.com 备案:苏ICP备05010002号