课程设计基于反弹socket通信的windows系统后门实现

课程设计基于反弹socket通信的windows系统后门实现

ID:20259380

大小:847.00 KB

页数:70页

时间:2018-10-11

课程设计基于反弹socket通信的windows系统后门实现_第1页
课程设计基于反弹socket通信的windows系统后门实现_第2页
课程设计基于反弹socket通信的windows系统后门实现_第3页
课程设计基于反弹socket通信的windows系统后门实现_第4页
课程设计基于反弹socket通信的windows系统后门实现_第5页
资源描述:

《课程设计基于反弹socket通信的windows系统后门实现》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、课程设计报告课程名称:面向对象程序设计设计题目:基于反弹Socket通信的windows系统后门实现专业:计算机科学与技术姓名:学号:指导教师:李晓虹2016年1月5日基于反弹socket通信的windows系统后门程序前言由于工作需要,本人开发了一个比较强大的windows系统后门程序管理某个公司内网作为间谍软件,经过一翻修改,将大部分功能去掉,公布了这部分功能源代码,请老师细看,绝对是网上独一无二的后门程序,开发周期为3个月的时间(此次作业仅为部分主要功能源代码),此程序具有一定的破坏性,请勿恶意使用,仅仅做测试即可。1.需求分析1.1介绍后

2、门程序就是留在计算机系统中,供某位特殊使用者通过某种特殊方式控制计算机系统的途径。基于反弹socket通信的windows系统后门程序,此程序为典型恶意后门程序,在渗透测试的过程中我们会获取目标服务器的系统权限,如果目标服务器刚好在企业内网里,通过拿下的服务器可以进行进一步的信息搜集渗透内网里的其他网络,如果目标服务是公网服务器,那么可以保存下来做中转跳板,要达到以上目的都需要服务器长久的保存下去,毕竟大多数情况下我们是未授权而进入系统的,管理员的维护活动很有可能修补了我们所能利用的漏洞,如果能通过合适的后门程序来维护被我们攻陷的服务器,那么在一

3、定程度上可以延长服务器在我们手中的控制时间。下面来简要的介绍一下这个windows系统后门的功能:程序分为三个子程序,分别为:HVNcon.exe:后门主控制程序,包含主要的系统操作代码与后门反弹连接代码,其中包含的功能有服务安装、关机计划注册表操作、写Explorer启动项、下载者、反弹cmdshell、cmdshell密码保护。HVNADD.exe主要功能是延时添加指定用户到注册表中,代码中设置了sleep函数在系统启动后规定的时间外执行用户添加,HVNcon.exe中写Explorer启动项就是为了执行HVNADD.exe。HVNdel.e

4、xe主要功能是关机执行的从注册表SAM中删除指定用户信息的任务,HVNcon.exe中关机计划注册表操作函数就是实现此功能。1.1功能简介服务启动服务是指执行指定系统功能的程序、进程,以便支持其他程序,尤其是底层程序,服务就是一种特殊的应用程序,服务启动后对应的程序就一直运行,对于自启动的服务,在系统加载完后就自动启动,而不需要登陆,采用服务启动可以获取系统最高权限,而不仅仅是当前用户权限。反弹后门连接反弹后门的工作原理与常见的木马不一样,反弹后门的连接为反向连接方式,也就是让我们预控制的目标中马后来反向连接我们的控制端,由于防火墙对外连的流量一

5、般是放行的,都是信任的流量,也就信任了反弹后门的行为。后门连接密码保护对我们已经控制了的服务器,为了不被其他黑客所利用,通常会为自己的后门加密码验证来保护自己所控制的服务器。隐藏用户的重启隐藏此功能为本后门的又一大亮点,在为服务器添加隐藏账后可能由于各种原因管理员要对服务器进行维护更有可能重启服务器,那么在“计算机管理”里的“本地用户和组”—“用户”里会通过重新读取注册表SAM来显示出我们的隐藏用户,那么我想到的思路则是关闭服务器的过程中从注册表中删除隐藏用户重启服务器后延时添加我们的隐藏用户的操作。这里通过HVNcon.exe来写入Explor

6、er/Run启动项来开机进入桌面后自动调用HVNADD.exe来添加用户。下载者通过去互联网上下载其他恶意程序到本地执行其他恶意行为,如:键盘记录、远程监听、广告插件等。1.总体设计1.1功能要求(1)支持单个目标客户端的连接,在服务器和多个客户端之间进行数据传输;(2)利用C/Ssocket通信,反弹连接,由客户端主动去连接服务端,可在服务端上执行客户端的命令并将显示结果回传;(3)在用户连接上后有提示,显示出连接信息与客户端主机名;(4)在系统注册表中创建用户配置;(5)关机前删除注册表中的用户,重启完成后延时在注册表中创建关机前删除的用户。

7、2.3系统主要功能和主要功能描述:服务器端控制程序能够做的事情:(1)隐藏用户,并且重启隐藏,当运行此程序时恶意用户会在服务器关机后被删除,开机后延迟在注册表中创建隐藏账户。(2)反弹连接,由客户端主动通过Socket隧道连接服务端,并执行CMD命令。(3)通过下载者功能可以下载其他程序到客户端上执行。(4)通过服务启动,并非注册表启动项启动,可以获得系统最高权限。2.详细设计1.1隐藏用户的重启隐藏隐藏用户的基本创建思路是首先创建一个基本的最后带$符号的用户,然后将HKEY_LOCAL_MACHINESAMSAMDomainsAccou

8、ntUsers下的目标隐藏用户的二进制目录与HKEY_LOCAL_MACHINESAMSAMDomainsAccountUs

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。