»
游客:
注册
|
登录
|
帮助
微点交流论坛
»
主动防御
» 结合内核和病毒技术的最新远程控制软件 ntshell v1.0
作者:
标题: 结合内核和病毒技术的最新远程控制软件 ntshell v1.0
点饭的百度空间
银牌会员
积分 2315
发帖 2236
注册 2007-11-30
#1
结合内核和病毒技术的最新远程控制软件 ntshell v1.0
功能特点:
1.提供CMDSHELL、文件管理、进程管理、端口代理(未完成)、屏幕捕获和一些其它功能
2.可感染32位PE文件,感染后可选择在宿主进程空间中运行(无进程)或创建新进程运行,
在宿主进程中运行还可选择端口劫持,即复用宿主所打开的端口,感染不影响宿主正常运行
3.用到了一些内核技术,包括活动进程链脱链(隐藏进程),与ICESWORD相同的进程强杀方
法(能杀掉一些杀毒软件的进程),Ring0打开文件(用于感染正在运行的可执行文件),
2000/xp下采用无驱Ring0
4.同时支持正向连接和反向连接,服务端和控制端均可接受管理多个连接
※ ※ ※ 本文纯属【点饭的百度空间】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-7 21:33
点饭的百度空间
银牌会员
积分 2315
发帖 2236
注册 2007-11-30
#2
附件样本发好了
※ ※ ※ 本文纯属【点饭的百度空间】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-7 21:41
小小刀
高级用户
我要换头像!
积分 889
发帖 884
注册 2007-6-6
#3
ms很强大,矛与盾的较量永无止境
※ ※ ※ 本文纯属【小小刀】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
我什么时候才能自定义头像。。。。。。
2008-1-8 14:23
godhua
新手上路
积分 22
发帖 22
注册 2007-4-28
#4
看上去好可怕,感觉只要黑客想做到,就没有做不到的
※ ※ ※ 本文纯属【godhua】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-9 13:59
论坛跳转:
微点软件公测区
安全快报
> 病毒快报
> 漏洞快报
微点产品在线技术支持
> 微点主动防御软件
> 预升级反馈专区
> 微点杀毒软件
微点用户交流区
> 微点新闻
> 微点软件使用交流
> 微点茶室
安全技术交流区
> 主动防御
> 反病毒
> 防火墙
综合区
> 电脑&数码
> 体育&娱乐&休闲
> 灌水区
版务管理
内部使用专区
可打印版本
|
推荐
|
订阅
|
收藏
[
联系我们
-
东方微点
]
北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司
闽ICP备05030815号