标题:
结合内核和病毒技术的最新远程控制软件 ntshell v1.0
[打印本页]
作者:
点饭的百度空间
时间:
2008-1-7 21:33
标题:
结合内核和病毒技术的最新远程控制软件 ntshell v1.0
功能特点:
1.提供CMDSHELL、文件管理、进程管理、端口代理(未完成)、屏幕捕获和一些其它功能
2.可感染32位PE文件,感染后可选择在宿主进程空间中运行(无进程)或创建新进程运行,
在宿主进程中运行还可选择端口劫持,即复用宿主所打开的端口,感染不影响宿主正常运行
3.用到了一些内核技术,包括活动进程链脱链(隐藏进程),与ICESWORD相同的进程强杀方
法(能杀掉一些杀毒软件的进程),Ring0打开文件(用于感染正在运行的可执行文件),
2000/xp下采用无驱Ring0
4.同时支持正向连接和反向连接,服务端和控制端均可接受管理多个连接
作者:
点饭的百度空间
时间:
2008-1-7 21:41
附件样本发好了
作者:
小小刀
时间:
2008-1-8 14:23
ms很强大,矛与盾的较量永无止境
作者:
godhua
时间:
2008-1-9 13:59
看上去好可怕,感觉只要黑客想做到,就没有做不到的
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn