欢迎来到天天文库
浏览记录
ID:38291377
大小:3.59 MB
页数:54页
时间:2019-06-07
《远程控制的攻击与防范》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、黑客攻防实战从入门到精通(第2版)第4章远程控制攻击与防范2021/9/212第4章远程控制的攻击与防范4.1使用灰鸽子进行远程控制4.2利用任我行软件进行远程控制4.3使用远控王控制计算机4.4使用网络人进行远程控制4.5用魔法控制实现远程控制4.6防范远程控制木马2021/9/2134.1使用灰鸽子进行远程控制4.1.1软件设置4.1.2加壳4.1.3把木马植入他人的电脑中4.1.4远程控制计算机4.1.5禁止灰鸽子服务4.1.6手工清除灰鸽子4.1.7解除关联2021/9/2144.1使用灰鸽子进行远程控制4.1.1软件设置运用灰鸽子软件之前,需要先在本地计算机上生成木马的
2、服务端,操作方法如下。步骤1:安装好“灰鸽子”软件,并启动打开其主界面.(这个界面是“灰鸽子服务端”版本的界面)2021/9/2154.1使用灰鸽子进行远程控制4.1.1软件设置操作方法步骤2:选择【文件】-【配置服务程序】菜单项,打开【服务器配置】窗口。步骤3:在【连接类型】标签中可以选择服务器的连接类型。若选取【自动上线型:(客户端打开端口服务端自动连接上线)】单选按钮,还可以设置客户端的IP地址;若不设置,则使用专用上线系统。2021/9/2164.1使用灰鸽子进行远程控制4.1.1软件设置操作方法步骤4:在【综合选项】标签中可以设置服务端的连接密码、上线图标、上线端口等选
3、项。在【权限设置】标签中可以选择客户端在该服务端上的操作权限。还可以设置登录服务器的用户名和密码。步骤5:在【保存路径】文本框中输入生成的服务端程序的保存路径及文件各。单击【生成服务器】按钮,即可生成服务端程序。2021/9/2174.1使用灰鸽子进行远程控制4.1.1软件设置上面介绍的是灰鸽子远程控制企业版,灰鸽子还有一个服务端版本,其设置更详细。2021/9/2184.1使用灰鸽子进行远程控制4.1.1软件设置4.1.2加壳4.1.3把木马植入他人的电脑中4.1.4远程控制计算机4.1.5禁止灰鸽子服务4.1.6手工清除灰鸽子4.1.7解除关联2021/9/2194.1使用灰
4、鸽子进行远程控制4.1.2加壳为逃避杀毒软件的查杀,黑客经常使用压缩软件对木马服务端进行加壳保护。加壳软件有很多,如ASPack、ASProtect、UPXShell等,下面以ASPack为例。步骤1:下载安装ASPack,启动打开其主界面。单击Open按钮,在弹出的对话框中选择要加壳的木马程序,即可自动加壳。2021/9/21104.1使用灰鸽子进行远程控制4.1.2加壳为逃避杀毒软件的查杀,黑客经常使用压缩软件对木马服务端进行加壳保护。加壳软件有很多,如ASPack、ASProtect、UPXShell等,下面以ASPack为例。步骤2:单击Testit!按钮,即可运行加壳后
5、的木马程序,检测加壳效果。一般情况下,加壳之后,杀毒软件就不能查杀该木马了。假如杀毒软件依然可以查杀,可以再试试使用其它加壳软件对服务端重新加壳。2021/9/21114.1使用灰鸽子进行远程控制4.1.1软件设置4.1.2加壳4.1.3把木马植入他人的电脑中4.1.4远程控制计算机4.1.5禁止灰鸽子服务4.1.6手工清除灰鸽子4.1.7解除关联2021/9/21124.1使用灰鸽子进行远程控制4.1.3把木马他人的计算机中将灰鸽子的服务端程序制作好后,就可以发送给目标计算机了,有很多方法和途径来实现这一目标。2021/9/21134.1使用灰鸽子进行远程控制4.1.1软件设置
6、4.1.2加壳4.1.3把木马植入他人的电脑中4.1.4远程控制计算机4.1.5禁止灰鸽子服务4.1.6手工清除灰鸽子4.1.7解除关联2021/9/21144.1使用灰鸽子进行远程控制4.1.4远程控制计算机在灰鸽子服务端程序发送给目标计算机并成功被安装之后,就可以使用客户端远程控制目标计算机了。1.与服务端建立连接在灰鸽子[企业版]客户端选【文件】-【添加主机】菜单项,打开【添加主机】对话框,在【主机IP地址】文本框中输入运行了灰鸽子服务端程序的计算机IP地址。再输入连接密码,单击【添加主机】按钮,即可在灰鸽子客户端界面中看到添加的目标主机。2021/9/21154.1使用灰
7、鸽子进行远程控制4.1.4远程控制计算机1.与服务端建立连接在灰鸽子[服务端]版本中,服务端程序连接方式是自动上线,选择【文件】-【自动上线】,即可打开【自动上线】对话框,设置登录用户名和密码等相关选项。2021/9/21164.1使用灰鸽子进行远程控制4.1.4远程控制计算机2.文件控制当客户端与服务端建立连接以后,就可以通过远程控制服务端计算机了。在灰鸽子客户端界面中选择【文件管理器】标签,单击需要远程控制的计算机名称前的折叠按钮,就可以查看该计算机上的文件,并可以实现文件的
此文档下载收益归作者所有