登陆注册
12673000000004

第4章 灰鸽子

李围通过初中三年的自学,已经有了成为黑客的特质。同时现在进入了职中的生活,有着更系统、更专业的学校教学,李围更有机会从野路子踏入正规军。

前面我们说到,脚本小子时怎样的一群人。但是以前或许他们的破坏力只是很薄弱,但是因为一些人不小心的一个发明和改进,形成了后期很多脚本小子疯狂侵占互联网。

《远程控制》这一个名字可能很多网友,特别是现在的90后不一定知道是怎么回事。有很多的人会认为,远程控制就是QQ客户端上那个,可以远程控制别人的桌面,帮对方处理一些操作。没错,这是远程控制前期开发者的初衷,但是由于开发者“一根筋”,没有想到如果被人恶意使用的话,就会出现特别严重的情况。

“叮咚叮咚叮咚.”正在逛某个国外论坛的时候,他的防火墙突然急促响起了警报声,他马上停止了正在浏览的网页,从而关注起防火墙拦截的信息。防火墙内显示某个进程正在链接这一个国内的IP地址。此刻李围马上感觉到可能自己刚刚浏览或者下载的某个源代码被挂马了。

李围马上进行物理断开网络,从刚刚自动进行链接的进程开始查。李围发现这个主动链接国内IP的进程,应该是用了《反弹链接技术》,李围什么怎么发现的?主要是刚刚李围在看的就是一个远程控制软件的思路和分析。所以他就立马想到了这个赫赫有名的技术。

《反弹链接技术》的原理其实很简单,服务端程序运行后,主动连接一个网络域名或IP地址,而本地用户通过客户端程序及时将电脑当前的IP地址及打开的端口更新到网络域名,这样服务端程序就可以成功连接到客户端,从而完成连接。因此通过反弹连接技术就可以在互联网上轻松访问到局域网里通过NAT(透明代理)代理上网的电脑,并且可以穿过防火墙。这次这项技术没有通过李围的防火墙,只是因为李围对于自己电脑的网络链接有着非常严格的监控,因为常在河边走哪有不湿鞋的道理李围是非常明白的。

李围马上迅速地开始查找电脑开放端口的情况。DOS命令行下用netstat-na发现了一个可疑端口被占用“8225”,李围发现这个端口后骂了一下“我艹,老子刚想研究这远控呢,你就来了?”李围马上打开了点开始--运行,输入msconfig,点确定。在系统配置实用程序里面选启动项,然后把SVCHOST前面的勾去了,点确定后退出,然后再在运行里面输regedit进入注册表,点编辑---查找--在里面输SVCHOST,把查找到的SVCHOST,SVchost。ini,mapis32a。dll,%systemroot%,F4。Jpg全删了,操作完成后,李围重启了一下电脑,然后再用刚刚的方法查询了一下端口占用情况以及SVCHOST。EXE这个进程已经没有了。

李围继续对这个远控进行了研究,这个远控其实就是一个木马,此木马为内嵌式木马,运行后会在SYSTEM32。DLL内生成一个和系统文件C:WINDOWSsystem32vschost。exe很像的文件SVCHOST。EXE,每次开机后这个文件被自动加载,通过用IDA反汇编,发现它还偷窃系统密码并建立%systemroot%systemmapis32a。dll,实际上这个木马多是使用DLL进行监听,一旦发现控制端的连接请求就激活自身,绑在一个进程上进行正常的木马操作。这样做的好处是没有增加新的文件,没有新的进程,使用常规的方法监测不到它,在正常运行时木马几乎没有任何症状,而一旦木马的控制端向被控制端发出特定的信息后,隐藏的程序就立即开始运作,所以说虽然你可以看到VSCHOST。EXE的路C:WINDOWSsystem32VSCHOST。EXE,但你在这个木录下是跟本查找不到,该木马自带文件捆绑工具,真是很恐怖。

在李围研究透彻该款软控以后,发现这个正是大名鼎鼎的脚本小子的宝——“灰鸽子”,李围马上编写了名为《鸽子坟场》的灰鸽子专杀工具。由于李围对于远控这一类的软件还是比较敢兴趣的,因为毕竟远控如果正确使用起来,对于很多企业或者网吧以及机房的管理者来说都是有很大的用处的。因此,李围就开始着手开始自己编写一个远控软件。

同类推荐
  • 我的特勤生涯

    我的特勤生涯

    都市光鲜亮丽的裙摆下,生活着这样一群人,他们崇拜金钱,滥用暴力,欺行霸市。他抗拒,他不屈,他势要灭掉这些个社会毒瘤!只因他曾在国旗下的那句仅有八个字的誓言――保家为国永不背叛。正义也许会迟到,但从未缺席!
  • 最强雇佣兵之利剑

    最强雇佣兵之利剑

    他来自一个叫做“中华利剑”的特种部队,退伍后成了一名国际雇佣兵,他叫陈卫东,人送外号“战争死神”。他漂泊在战火纷飞的中东战区,为了信念,为了理想而战斗!
  • 枪械:世界经典枪械完全手册

    枪械:世界经典枪械完全手册

    越来越快的射速、越来越远的射程、越来越大的杀伤力,使得枪械的发展近乎完美。《枪械:世界经典枪械完全手册》详尽地介绍了历史上经典的枪械和目前世界上处于领先水平的枪械。资料丰富,数据精确,并佐以大量的精美图片,是一本名副其实的世界经典枪械完全手册。
  • 如火朝阳

    如火朝阳

    青春到底是什么?谁也说不清。带着对未来的忐忑,他凭借一张军校录取通知书,走上了一条与周围人都不同的道路,血与泪的磨练,情与义的考量,带你走进一个最真实的军校生活。
  • 祖国不会忘记之铁骨柔情

    祖国不会忘记之铁骨柔情

    没有人知道他的名字,没有人会记住他的功勋,只有“祖国不会忘记“!他----十年磨一剑,成为一代兵王。发誓一辈子要穿着这身绿军装的他,却被迫离开部队,成为国家神秘组织的成员。从此他没有名子,没有身份,没有编号,只有一个代号:“狂龙“!铮铮铁骨也有柔情一面。然而一个又一个爱他的人,因他而逝去,变成一段凄美的爱情故事,当再次遇到真爱,他却选择默默的离开!本故事纯属虚构,如有雷同纯属巧合。
热门推荐
  • 三年后的重生

    三年后的重生

    “看到你现在这样还真是不爽呢?”叶倩看沐梓敏早就不顺眼了。“沐梓敏,不管你认识的那些人都是些什么人,我一样会像三年前一样把你从这赶走。”
  • 我来剥历史的皮

    我来剥历史的皮

    时间是历史的遮羞布,越久远的事情越被包裹得严密。而石不易的《我来剥历史的皮》便是将其历史一一剥开的书籍。《我来剥历史的皮》直面历史,强势祭出五把锐利无比的刀子——命运的刀子、智慧的刀子、生存的刀子、写实的刀子、虚幻的刀子,剥开被时间裹住的严密的外皮,用绝对的理性,以“庖丁解牛”般的手法,从五个角度解剖历史,将历史最真实的一面呈现给人看,让善于思考的人们从细微处发现历史的鲜辣,与可爱。
  • 明伦汇编人事典利害部

    明伦汇编人事典利害部

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。汇聚授权电子版权。
  • 嘘,他来了

    嘘,他来了

    废弃的土地庙,黑猫的指引,点满红烛的灵堂,是灾难的降临还是命运的转变?他与她跨越阴阳,面对分离,又该如何抉择,是命运的安排还是机缘的巧合?如果当初勇敢的在一起,会不会不同结局。再次相遇,他与她十指相扣,他望她“我们的故事并不算美丽,却如此难以忘记。”她笑“玲珑骰子安红豆,入骨相思知不知?”
  • 亡灵母巢

    亡灵母巢

    不想征服世界,只想找回记忆但在大灾变之后的未来没人能掌握自己的命运既然如此就让我左手亡灵右手母巢开创一个属于我的新世界
  • 奇门道人

    奇门道人

    一场战争,多少男儿葬送了性命……浴血奋战三年,为了什么?国家?百姓?自己?活着的意义是什么?周易,东都瀛洲大陆西北荒地小镇中的一个不满十五岁的平凡少年。因一道天子令而离开师门,踏上了对抗外族,平定天下的道路……七圣五贤一道人,八方四合九颗星!他们是至高无上的存在,掌控着天下的浮沉。东坊南阁西楼北斋,天下间无所不能的四方势力!天地青三榜由他们执掌,一榜出而天下惊。轩辕诸葛,唐都西陵,帝京秦,五个绝世家族,他们谁才是最厉害的世家霸主?“我本奇门一道士,生性自由爱读书。帝京一道天子令,负剑穿衫出奇门。”【新书首传,大家多多支持!】
  • 自遣

    自遣

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 闯四界

    闯四界

    跨越人间的沧桑,经历灵界的浩劫,走入仙界的多姿多彩,追问人生的最高境界,不求掌控一切,只求心灵的无怨无悔、、、、、、暂时在人界以图霸业,喜爱架空、军事的可以看看
  • 战争与和平

    战争与和平

    《战争与和平》是托尔斯泰的三大代表作之一。小说以包尔康斯基、别素号夫、罗斯托夫、库拉金4个贵族家庭的纪事为情节线索,从战争与和平两个方面来表现俄罗斯民族同拿破仑侵略者、俄国社会制度同人民意愿之间的矛盾,肯定了俄国人民在战争中的伟大历史作用。他努力写人民的历史,把卫国战争写成是为人民的正义之战,高度赞扬了人民群众高涨的爱国热情和乐观主义精神。审美地运用和描写历史材料,在历史事变中描写人,是《战争与和平》的一条基本的创作原则,也是使小说产生宏伟的史诗风格的重要原因。
  • 十二门论宗致义记

    十二门论宗致义记

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。汇聚授权电子版权。