登陆注册
42846600000005

第5章 灰鸽子

李围通过初中三年的自学,已经有了成为黑客的特质。同时现在进入了职中的生活,有着更系统、更专业的学校教学,李围更有机会从野路子踏入正规军。

前面我们说到,脚本小子时怎样的一群人。但是以前或许他们的破坏力只是很薄弱,但是因为一些人不小心的一个发明和改进,形成了后期很多脚本小子疯狂侵占互联网。

《远程控制》这一个名字可能很多网友,特别是现在的90后不一定知道是怎么回事。有很多的人会认为,远程控制就是QQ客户端上那个,可以远程控制别人的桌面,帮对方处理一些操作。没错,这是远程控制前期开发者的初衷,但是由于开发者“一根筋”,没有想到如果被人恶意使用的话,就会出现特别严重的情况。

“叮咚叮咚叮咚.”正在逛某个国外论坛的时候,他的防火墙突然急促响起了警报声,他马上停止了正在浏览的网页,从而关注起防火墙拦截的信息。防火墙内显示某个进程正在链接这一个国内的IP地址。此刻李围马上感觉到可能自己刚刚浏览或者下载的某个源代码被挂马了。

李围马上进行物理断开网络,从刚刚自动进行链接的进程开始查。李围发现这个主动链接国内IP的进程,应该是用了《反弹链接技术》,李围什么怎么发现的?主要是刚刚李围在看的就是一个远程控制软件的思路和分析。所以他就立马想到了这个赫赫有名的技术。

《反弹链接技术》的原理其实很简单,服务端程序运行后,主动连接一个网络域名或IP地址,而本地用户通过客户端程序及时将电脑当前的IP地址及打开的端口更新到网络域名,这样服务端程序就可以成功连接到客户端,从而完成连接。因此通过反弹连接技术就可以在互联网上轻松访问到局域网里通过NAT(透明代理)代理上网的电脑,并且可以穿过防火墙。这次这项技术没有通过李围的防火墙,只是因为李围对于自己电脑的网络链接有着非常严格的监控,因为常在河边走哪有不湿鞋的道理李围是非常明白的。

李围马上迅速地开始查找电脑开放端口的情况。DOS命令行下用netstat-na发现了一个可疑端口被占用“8225”,李围发现这个端口后骂了一下“我艹,老子刚想研究这远控呢,你就来了?”李围马上打开了点开始--运行,输入msconfig,点确定。在系统配置实用程序里面选启动项,然后把SVCHOST前面的勾去了,点确定后退出,然后再在运行里面输regedit进入注册表,点编辑---查找--在里面输SVCHOST,把查找到的SVCHOST,SVchost。ini,mapis32a。dll,%systemroot%,F4。Jpg全删了,操作完成后,李围重启了一下电脑,然后再用刚刚的方法查询了一下端口占用情况以及SVCHOST。EXE这个进程已经没有了。

李围继续对这个远控进行了研究,这个远控其实就是一个木马,此木马为内嵌式木马,运行后会在SYSTEM32。DLL内生成一个和系统文件C:WINDOWSsystem32vschost。exe很像的文件SVCHOST。EXE,每次开机后这个文件被自动加载,通过用IDA反汇编,发现它还偷窃系统密码并建立%systemroot%systemmapis32a。dll,实际上这个木马多是使用DLL进行监听,一旦发现控制端的连接请求就激活自身,绑在一个进程上进行正常的木马操作。这样做的好处是没有增加新的文件,没有新的进程,使用常规的方法监测不到它,在正常运行时木马几乎没有任何症状,而一旦木马的控制端向被控制端发出特定的信息后,隐藏的程序就立即开始运作,所以说虽然你可以看到VSCHOST。EXE的路C:WINDOWSsystem32VSCHOST。EXE,但你在这个木录下是跟本查找不到,该木马自带文件捆绑工具,真是很恐怖。

在李围研究透彻该款软控以后,发现这个正是大名鼎鼎的脚本小子的宝——“灰鸽子”,李围马上编写了名为《鸽子坟场》的灰鸽子专杀工具。由于李围对于远控这一类的软件还是比较敢兴趣的,因为毕竟远控如果正确使用起来,对于很多企业或者网吧以及机房的管理者来说都是有很大的用处的。因此,李围就开始着手开始自己编写一个远控软件。

同类推荐
  • 沦陷之武汉抗战

    沦陷之武汉抗战

    1938年秋,武汉沦陷。打入军统,后来与组织失去联系的李国盛,作为军统武汉区区长,率领军统特工在武汉展开一系列情报组,城市游击战等抗敌行动,打击日寇。另一位主人公,中共情报组织武汉特委领导人王家瑞,率领武汉特委情报人员,收集日军情报,配合新四军游击队袭击日寇,扩大抗日武装。
  • 野枪

    野枪

    他是英雄的后人,他具有中国军人特有的坚韧与倔强,他是脱掉了军装的中国特种兵,被称为铁骨铮铮的中国硬汉。天生便是职业军人的陶野曾是大名鼎鼎的老虎团中最出色的突击兵,离开倾注了理想和青春的军营后,为了继续从军梦,他毅然加入法国外籍军团,成为黑桃小组的一员。法国外籍军团和黑水公司是世界上两大超级佣兵公司,为了占据佣兵市场,捍卫军人荣誉,黑桃小组成为这场战役中举足轻重的筹码。飞溅的鲜血,奔涌的热泪,爱与恨。憎恶与怜悯,阴谋与荣誉,时刻发出惊天动地的碰撞,中国军人的传统理念与当代佣兵信条的冲撞恍若惊雷。不弃不离,自己搞定!看陶野和他的战友谱写一曲当代中国军人的赞歌。
  • 使命的传说

    使命的传说

    父母双亡,让一个五岁的孩子从小就把报仇埋在心中,但是他的爷爷却告诉他,他要去完成父母的使命而不简简单单的报仇,国家的使命,家族的使命,这才是他人生最重要的事情。
  • 抗战之小军医

    抗战之小军医

    这是一名现代医生带着药房回到炮火纷飞的抗战年代的故事。卖药,造武器。卖武器,打鬼子。
  • 代号—9527

    代号—9527

    一个警校毕业的优等生,机缘巧合下穿越回过去成为警察局的小警员,强悍的逻辑推理能力助他侦破了许多大案!
热门推荐
  • 缠爱入髓:华丽小萌妻

    缠爱入髓:华丽小萌妻

    又到每个月的阴历初七,云蜜雪看着他将自己所在一个全是冰块的房间里面瑟瑟发抖,她于心不忍,便开口说道:“有什么是我可以帮你的吗?”男人冷冰冰的眼神投递了过来,让她的心里面陡然一紧,只听他说,“你真的确定要帮我?”这一下,她有些退缩,可是对方完全是不给她机会,直接将她从门外拽进来,然后将她压在身下,说道:“从现在开始,你后悔已经晚了,因为……是你主动说要帮我的。”
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 半吊子异能

    半吊子异能

    十大邪门武器神秘失踪,造成了一场血雨腥风,身为冷血无情的杀手古风,经历了一次莫名其妙的穿越,竟然遇到了传说中会说话的狮虎兽!一个个的惊奇接二连三,且看古风如何招架!
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 风狂天下邪王霸宠绝色妃

    风狂天下邪王霸宠绝色妃

    “暗夜之王”风狂舞一朝陨落异世重生风家的废物三小姐?灵根被毁?痴呆软弱?当那双凤眸再度睁开,一切都早已改变。他与她五千年的爱恨痴缠又该何去何从?女强?男强?宅斗?绝宠?爽文?没错!妹纸们你们没看错,一切应有尽有,绝对不坑,欢迎各位亲们入坑,槿七坑品妥妥的!
  • 道无止道

    道无止道

    这弱肉强食的时代,实力是王道,强大才能生存。命运的挫折让他从小就遭不顺,他会如何改变自己的命运。他的路古今唯一,他的道无人能比。看一届剑客如何力败群雄。一剑扫江北,三绝万道灭。记住他,他的名字叫轩宇。
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 猫与咖啡因

    猫与咖啡因

    不同的主角,不同的故事,却被猫串在了一起。咖啡也有爱的含义,猫也可能是表白神器。(小说原创,如有雷同纯属巧合)
  • 初次见面好久不见

    初次见面好久不见

    黄牛:美女,票子要伐?魏蓝翻了个白眼:不用。黄牛:这我这里剩最后一张了便宜点卖给你,3000怎么样?魏蓝不耐烦的看着黄牛:我有票。黄牛自信的笑笑:有票你现在还不进去?骗谁呢你?魏蓝眨眨眼:你的票都是哪弄来的?是真的吗?黄牛:当然是真的了!我表哥是N.E.W.组合宛辰的经纪人。魏蓝笑笑:真的吗?那我打电话问问。黄牛:你问谁?魏蓝:宛辰啊。黄牛:美女啊,我本来想我的骗术就够low的了,没想到你的骗术比我还low。魏蓝:骗术?low?你在这别动,等下姐姐教你做人!
  • 总裁有令,小妻别闹了

    总裁有令,小妻别闹了

    只要儿子不要妈,想得美!奉子成婚,她认了,没想到她肚子里的都还没有出来就有人带着儿子上门认爹。他留下一纸离婚协议,她拍着他的脸蛋,忍着酸痛逃离。一年后,褚伊亲眼看着自己的亲儿子被一个男人拐走,这男人和儿子好像!她怒了“容厉,还我儿子!”男人邪魅一笑“别忘了,这也是我的儿子”