微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 结合内核和病毒技术的最新远程控制软件 ntshell v1.0
点饭的百度空间
银牌会员




积分 2315
发帖 2236
注册 2007-11-30
#1  结合内核和病毒技术的最新远程控制软件 ntshell v1.0

功能特点:
1.提供CMDSHELL、文件管理、进程管理、端口代理(未完成)、屏幕捕获和一些其它功能

2.可感染32位PE文件,感染后可选择在宿主进程空间中运行(无进程)或创建新进程运行,
在宿主进程中运行还可选择端口劫持,即复用宿主所打开的端口,感染不影响宿主正常运行

3.用到了一些内核技术,包括活动进程链脱链(隐藏进程),与ICESWORD相同的进程强杀方
法(能杀掉一些杀毒软件的进程),Ring0打开文件(用于感染正在运行的可执行文件),
2000/xp下采用无驱Ring0

4.同时支持正向连接和反向连接,服务端和控制端均可接受管理多个连接







  





※ ※ ※ 本文纯属【点饭的百度空间】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-7 21:33
查看资料  发送邮件  访问主页  发短消息   编辑帖子
点饭的百度空间
银牌会员




积分 2315
发帖 2236
注册 2007-11-30
#2  

附件样本发好了

※ ※ ※ 本文纯属【点饭的百度空间】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-7 21:41
查看资料  发送邮件  访问主页  发短消息   编辑帖子
小小刀
高级用户

我要换头像!


积分 889
发帖 884
注册 2007-6-6
#3  

ms很强大,矛与盾的较量永无止境

※ ※ ※ 本文纯属【小小刀】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

我什么时候才能自定义头像。。。。。。
2008-1-8 14:23
查看资料  发短消息   编辑帖子
godhua
新手上路




积分 22
发帖 22
注册 2007-4-28
#4  

看上去好可怕,感觉只要黑客想做到,就没有做不到的

※ ※ ※ 本文纯属【godhua】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-9 13:59
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号