相关文章  
  • Windows2000 Server 安全隐患
  • Foxmail 账户入侵原理及防范方法
  • 恶意网页病毒症状分析及修复方法
  • 菜鸟站起来:拒绝黑客,QQ 全面攻防技巧
  • 微软为 Vista 编制的企业梦想安全篇
  • 忘记密码?实达交换机密码破解之道
  • 无线局域网是如何进行安全防护的?
  • MSN Messnger 聊天记录的截获与加密
  • 讲述电信禁止路由上网的破解方法
  • 小议防范“拒绝服务”攻击
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    木马客户端与服务端隐蔽通讯解析4

    bsp;

      4.解决防火墙问题。 

      无论是服务端被动侦听,还是服务端主动连接,在服务端和客户端试图建立连接时都会引起防火墙得报警。毕竟粗心得用户不会很多,所以,解决防火墙报警是服务端必须要解决的一个问题。一种方法是代码注入,服务端将自己注入到一个可以合法的与外界进行网络通讯的进程(比如 IE, ICQ, OICQ, TELNTED, FTPD, IIS等)的地址空间中,然后或者可以以一个新线程的形式运行,或者只是修改宿主进程,截获宿主进程的网络系统调用(WinSock)。后者的实现可能要麻烦一些。如果是以新线程的形式运行,那么然后或者可以被动侦听,或者可以主动连接。 

      无论哪种情况都不会引起防火墙的报警(当然不是百分之百不会引起防火墙报警)。但要注意的是如果是被动侦听的话,比如寄生在IE内,用fport会发现IE在某一个端口侦听,这有可能会引起细心的用户的警觉。所以比较好得方法是在新线程内去主动连接客户端,而且连的是客户端的80端口

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved