Board logo

标题: 结合内核和病毒技术的最新远程控制软件 ntshell v1.0 [打印本页]

作者: 点饭的百度空间     时间: 2008-1-7 21:33    标题: 结合内核和病毒技术的最新远程控制软件 ntshell v1.0

功能特点:
1.提供CMDSHELL、文件管理、进程管理、端口代理(未完成)、屏幕捕获和一些其它功能

2.可感染32位PE文件,感染后可选择在宿主进程空间中运行(无进程)或创建新进程运行,
在宿主进程中运行还可选择端口劫持,即复用宿主所打开的端口,感染不影响宿主正常运行

3.用到了一些内核技术,包括活动进程链脱链(隐藏进程),与ICESWORD相同的进程强杀方
法(能杀掉一些杀毒软件的进程),Ring0打开文件(用于感染正在运行的可执行文件),
2000/xp下采用无驱Ring0

4.同时支持正向连接和反向连接,服务端和控制端均可接受管理多个连接







  




作者: 点饭的百度空间     时间: 2008-1-7 21:41
附件样本发好了
作者: 小小刀     时间: 2008-1-8 14:23
ms很强大,矛与盾的较量永无止境
作者: godhua     时间: 2008-1-9 13:59
看上去好可怕,感觉只要黑客想做到,就没有做不到的




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn