登陆注册
8086000000004

第4章 灰鸽子

李围通过初中三年的自学,已经有了成为黑客的特质。同时现在进入了职中的生活,有着更系统、更专业的学校教学,李围更有机会从野路子踏入正规军。

前面我们说到,脚本小子时怎样的一群人。但是以前或许他们的破坏力只是很薄弱,但是因为一些人不小心的一个发明和改进,形成了后期很多脚本小子疯狂侵占互联网。

《远程控制》这一个名字可能很多网友,特别是现在的90后不一定知道是怎么回事。有很多的人会认为,远程控制就是QQ客户端上那个,可以远程控制别人的桌面,帮对方处理一些操作。没错,这是远程控制前期开发者的初衷,但是由于开发者“一根筋”,没有想到如果被人恶意使用的话,就会出现特别严重的情况。

“叮咚叮咚叮咚.”正在逛某个国外论坛的时候,他的防火墙突然急促响起了警报声,他马上停止了正在浏览的网页,从而关注起防火墙拦截的信息。防火墙内显示某个进程正在链接这一个国内的IP地址。此刻李围马上感觉到可能自己刚刚浏览或者下载的某个源代码被挂马了。

李围马上进行物理断开网络,从刚刚自动进行链接的进程开始查。李围发现这个主动链接国内IP的进程,应该是用了《反弹链接技术》,李围什么怎么发现的?主要是刚刚李围在看的就是一个远程控制软件的思路和分析。所以他就立马想到了这个赫赫有名的技术。

《反弹链接技术》的原理其实很简单,服务端程序运行后,主动连接一个网络域名或IP地址,而本地用户通过客户端程序及时将电脑当前的IP地址及打开的端口更新到网络域名,这样服务端程序就可以成功连接到客户端,从而完成连接。因此通过反弹连接技术就可以在互联网上轻松访问到局域网里通过NAT(透明代理)代理上网的电脑,并且可以穿过防火墙。这次这项技术没有通过李围的防火墙,只是因为李围对于自己电脑的网络链接有着非常严格的监控,因为常在河边走哪有不湿鞋的道理李围是非常明白的。

李围马上迅速地开始查找电脑开放端口的情况。DOS命令行下用netstat-na发现了一个可疑端口被占用“8225”,李围发现这个端口后骂了一下“我艹,老子刚想研究这远控呢,你就来了?”李围马上打开了点开始--运行,输入msconfig,点确定。在系统配置实用程序里面选启动项,然后把SVCHOST前面的勾去了,点确定后退出,然后再在运行里面输regedit进入注册表,点编辑---查找--在里面输SVCHOST,把查找到的SVCHOST,SVchost。ini,mapis32a。dll,%systemroot%,F4。Jpg全删了,操作完成后,李围重启了一下电脑,然后再用刚刚的方法查询了一下端口占用情况以及SVCHOST。EXE这个进程已经没有了。

李围继续对这个远控进行了研究,这个远控其实就是一个木马,此木马为内嵌式木马,运行后会在SYSTEM32。DLL内生成一个和系统文件C:WINDOWSsystem32vschost。exe很像的文件SVCHOST。EXE,每次开机后这个文件被自动加载,通过用IDA反汇编,发现它还偷窃系统密码并建立%systemroot%systemmapis32a。dll,实际上这个木马多是使用DLL进行监听,一旦发现控制端的连接请求就激活自身,绑在一个进程上进行正常的木马操作。这样做的好处是没有增加新的文件,没有新的进程,使用常规的方法监测不到它,在正常运行时木马几乎没有任何症状,而一旦木马的控制端向被控制端发出特定的信息后,隐藏的程序就立即开始运作,所以说虽然你可以看到VSCHOST。EXE的路C:WINDOWSsystem32VSCHOST。EXE,但你在这个木录下是跟本查找不到,该木马自带文件捆绑工具,真是很恐怖。

在李围研究透彻该款软控以后,发现这个正是大名鼎鼎的脚本小子的宝——“灰鸽子”,李围马上编写了名为《鸽子坟场》的灰鸽子专杀工具。由于李围对于远控这一类的软件还是比较敢兴趣的,因为毕竟远控如果正确使用起来,对于很多企业或者网吧以及机房的管理者来说都是有很大的用处的。因此,李围就开始着手开始自己编写一个远控软件。

同类推荐
  • 名将与名战:影响世界历史进程的著名将领和战役

    名将与名战:影响世界历史进程的著名将领和战役

    在人类战争史上, 战功显赫的将帅们绘就了一幅幅波澜壮阔的战争画卷,经典传奇的战争影响着人类社会的发展,见证着他们的智慧和传奇,镌刻着他们的丰碑与耻辱。战争是一把双刃剑,以鲜血和生命创造着正义与和平, 塑造着国家和民族的英雄,但也寄生出战争狂人和赌徒,给爱好和平的人民以血的警示。
  • 迷局I

    迷局I

    雇佣兵王凯,因担任XF雇佣公司的教官意外卷入一场阴谋之中,究竟是什么在等待着他?
  • 天生特种兵

    天生特种兵

    他是一个吊耳郎当的新兵,在外人眼里他是个狂傲不羁的兵痞,但他确是个射击高手。军区大比中崭露头角,轻松赢得大比第一,引来众多目光注视。加入特种大队,以列兵军衔担任分队队长,展现出过人的特种作战领导才能,带队完成众多艰巨任务。加入特殊部门,破坏众多阴谋,歼灭任何妄图威胁祖国安全的宵小之辈,全球每一个角落都是他们的战场。这就是他:谢小帅,一个天生的特种兵战士。
  • 幻影计划:无形幽灵

    幻影计划:无形幽灵

    一次天文学的发现,唤醒了全球人们统一的愿望。可爱但又恐怖的队长代领的幻影与幽灵两支精英部队勇猛作战,只为让地球永久和平。“相信我shadow,总有一天地球将是一体的”我是影子(shadow),那个改变世界的影子
  • 暗影行动

    暗影行动

    《暗影行动》是我在看完《勇者行动》后,脑子里催生出来的一部军事题材的“小说”,在小说方面我只是一个菜鸟,这次也是为了完成多年来一直想写点什么的愿望,与其去期待一部让自己心动的故事,不如自己动手将自己期待的故事写出来,本座是小弟处女作,所以写的不好之处望大家给予谅解。说实话,我都不敢将自己的作品称为小说,因为自己在这行真的什么都不懂,更不敢奢望自己的作品有多出色,能让大家读懂我就很欣慰了,如果各位朋友觉得文章还有那么一点值得看的地方,也望大家给与鼓励,我会坚持写下去!这部小说不会又臭又长,故事非常紧凑,希望大家喜欢........!
热门推荐
  • 少年骑士之旅

    少年骑士之旅

    少年骑士伊卡的彪悍争霸旅程。摆脱屌丝命运,变成高富帅,迎娶白富美,建立亚瑟王朝,走向人生巅峰。
  • 高冷boss来袭:强吻55次

    高冷boss来袭:强吻55次

    “一个偷来的身份,但是,爬得越高摔得就有越惨,然而,被偷身份的人,却比你活得更好。”顾安染居高临下地看着沐诗意说,“不,这不是真的。”沐诗意跪在宋清叶面前,“求求你,宋清叶,放过我吧,你不是沐氏千金你还是宋氏集团的宋总啊!”宋清叶低头看着沐诗意“呵呵,你知道我这些年都受过什么委屈吗?是时候也让你体会我宋清叶多年来的痛苦了。”【男女主身心干净,各位放心入坑。】
  • 渡魂

    渡魂

    人有三魂,天魂地魂命魂。三魂本为一体,可从诞生就被分割到三个不同的空间和世界。得三魂者可大成。三魂我为命,逆天可成型。穿云锁骨地,天国度魂生。
  • 围河传说

    围河传说

    一滴泪水不经意间的坠落,只不过是一场湮灭,不要在意那些痛苦的轮回,那其实只是一段旅程,爱,不要太难,简单一些就好
  • 剑神破空

    剑神破空

    一剑一白袍,一人一灵兽,少年的前世今生,又将是怎样的扑朔迷离,断剑重铸之时,便是我屠尽天下之日!本群号码:542996835
  • 思凡慕仙

    思凡慕仙

    人生如戏,戏如人生,多少爱恨情仇每天在这大地上演。妖生如梦,梦如妖生,命运是否是早已注定?还是无数个偶然连成的串?
  • 丑穷腹黑帝扑倒女王:安得墨红颜

    丑穷腹黑帝扑倒女王:安得墨红颜

    这是一个关于路人甲扑倒傲娇女王的爱情奋斗史苏习安是S大女神级的人物,但是从来没有人给她写过情书直到——不知道哪个路人甲竟真的送了她一封情书,真真切切地写着她的名字。介于两人只见过几次面的情分上,她还是去见了那个人,然后她就答应了……答应了……路人甲看起来弱小又没用,哪知道相处下来才知道人家根本就是扮猪吃老虎呀……当她将恋爱当做游戏时,她便已经踏入了他布置的温柔陷阱了。我爱你已久,在等风来的日子里,抽芽;我爱你已久,在风来了的日子里,周全;我爱你已久,在风静下的日子里,赏光。
  • 始源传说

    始源传说

    寒风吹响,站在损毁的高楼,触目所及是废墟般的场景。倾斜了的大厦、裂开的柏油路、歪倒在一侧的街灯,在更远的地方,吹起的风旋转着如同利刃切开墙体,水流卷起冲倒了塌陷下去的房屋,落下的雷光骤然炸开,那一闪过后则是成片焦黑的枯木。他看着那些在风、雷变换的都市中心的闪动人影,默然任由灼灼日光从身上穿过,是从什么开始的,这个世界变得这么疯狂,啊,自己一定也是从那时候开始改变的吧,他想着,然后跃起,直接从万丈高楼跳了下去……这是属于异能者的冒险传说。
  • 英雄联盟之EZ传奇

    英雄联盟之EZ传奇

    高中生伊泽离奇穿越到瓦洛兰大陆,得魔法护符,成为英雄,和白发少女去到战争学院修炼,从此踏上英雄之路,谱写出一段全新的传奇。
  • 战麟传

    战麟传

    为了虚无缥缈的爱情,背叛了自己,背叛了一切的人