怎么写木马

1. 怎样写木马病毒

精通高级编程语言 了解计算机的运行机制 了解内存 这些只是写简单病毒必备的 还有完全了解 tcp/ip 掌握 汇编 精通C语言 C++ 掌握所有DOS命令 学会脱壳加壳 学会PE 学会免杀 做到以上这些就可以迈进病毒的大门了 要想能写出象超级火焰那样的病毒就必须知道一下这么多 看图

就这些了 谢谢采纳

2. 怎么去写木马程序

首先得先了解三个相关的概念:进程,线程和服务。

进程:一个正常的Windows应用程序,在运行之后,都会在系统之中产生一个进程,同时,每个进程,分别对应了一个不同的PID(Progress ID, 进程标识符)这个进程会被系统分配一个虚拟的内存空间地址段,一切相关的程序操作,都会在这个虚拟的空间中进行。

线程:一个进程,可以存在一个或多个线程,线程之间同步执行多种操作,一般地,线程之间是相互独立的,当一个线程发生错误的时候,并不一定会导致整个进程的崩溃。

服务:一个进程当以服务的方式工作的时候,它将会在后台工作,不会出现在任务列表中,但是,在Windows NT/2000下,你仍然可以通过服务管理器检查任何的服务程序是否被启动运行。

想要隐藏木马的服务器端,可以伪隐藏,也可以是真隐藏。伪隐藏,就是指程序的进程仍然存在,只不过是让他消失在进程列表里。真隐藏则是让程序彻底的消失,不以一个进程或者服务的方式工作。

伪隐藏的方法,是比较容易实现的,只要把木马服务器端的程序注册为一个服务就可以了,这样,程序就会从任务列表中消失了,因为系统不认为他是一个进程,当按下Ctrl+Alt+Delete的时候,也就看不到这个程序。但是,这种方法只适用于Windows9x的系统,对于Windows NT,Windows 2000等,通过服务管理器,一样会发现你在系统中注册过的服务。难道伪隐藏的方法就真的不能用在Windows NT/2000下了吗?当然还有办法,那就是API的拦截技术,通过建立一个后台的系统钩子,拦截PSAPI的EnumProcessModules等相关的函数来实现对进程和服务的遍历调用的控制,当检测到进程ID(PID)为木马程序的服务器端进程的时候直接跳过,这样就实现了进程的隐藏,金山词霸等软件,就是使用了类似的方法,拦截了TextOutA,TextOutW函数,来截获屏幕输出,实现即时翻译的。同样,这种方法也可以用在进程隐藏上。

当进程为真隐藏的时候,那么这个木马的服务器部分程序运行之后,就不应该具备一般进程,也不应该具备服务的,也就是说,完全的溶进了系统的内核。也许你会觉得奇怪,刚刚不是说一个应用程序运行之后,一定会产生一个进程吗?的确,所以我们可以不把他做成一个应用程序,而把他做为一个线程,一个其他应用程序的线程,把自身注入其他应用程序的地址空间。而这个应用程序对于系统来说,是一个绝对安全的程序,这样,就达到了彻底隐藏的效果,这样的结果,导致了查杀黑客程序难度的增加。

出于安全考虑,我只给出一种通过注册服务程序,实现进程伪隐藏的方法,对于更复杂,高级的隐藏方法,比如远程线程插入其他进程的方法.

3. 怎样写木马配置程序

第一个问题,如何让一个程序A生成另一个程序B?

方法一,以二进制方式写文件(不推荐)

这种办法就是将要被程序B的二进制数据写入到程序A的代码中

按照文件读写的办法生成文件

这样做的缺点是将生成一个庞大的源文件

充斥着很大篇幅没有可读意义的二进制数据

编译和修改都很慢,因此不推荐

方法二,资源方式(推荐)

程序B作为程序A的一个资源而存在

程序A运行时读取自己的资源并释放到文件即可

这部分代码简单实用

Delphi示例

VC示例

第二个问题,如何配置产生的程序B?

我给出两个办法,都可行

方法一,全局变量

程序B中需要配置的参数采用全局变量描述

全局变量在生成的可执行文件中的偏移地址是固定的

找出这些地址常数

在程序A生成程序B的时候即时修改为希望的数据即可

如何找出地址常数?其实很简单

编译一个程序B 生成B1.exe

改变某全局变量的值 编译生成B2.exe

对比B1.EXE和B2.EXE 不同的地方便是全区变量的地址了

方法二,使用资源

配置部分作为程序B的资源而存在

程序B运行的时候先读取自身的资源获得配置信息

这样配置B既是配置B的资源

专门有一套API函数是针对更新程序资源的

诸如BeginUpdateResource, EndUpdateResource, UpdateResource等等

A生成B之后,紧接着按照配置信息更新B的配置资源即可

4. 怎样编写木马病毒

木马是如何编写的(一) 特洛依木马这个名词大家应该不陌生,自从98年“死牛崇拜”黑客小组公布Back Orifice以来,木马犹如平地上的惊雷,使在Dos??Windows时代中长大的中国网民从五彩缤纷的网络之梦中惊醒,终于认识到的网络也有它邪恶的一面,一时间人心惶惶。

我那时在《电脑报》上看到一篇文章,大意是一个菜鸟被人用BO控制了,吓得整天吃不下饭、睡不着觉、上不了网,到处求救!呵呵,要知道,木马(Trojan)的历史是很悠久的:早在AT&T Unix和BSD Unix十分盛行的年代,木马是由一些玩程式(主要是C)水平很高的年轻人(主要是老美)用C或Shell语言编写的,基本是用来窃取登陆主机的口令,以取得更高的权限。那时木马的主要方法是诱骗??先修改你的.profile文件,植入木马;当你登陆时将你敲入的口令字符存入一个文件,用Email的形式发到攻击者的邮箱里。

国内的年轻人大都是在盗版Dos的熏陶下长大的,对网络可以说很陌生。直到Win9x横空出世,尤其是WinNt的普及,大大推动了网络事业的发展的时候,BO这个用三年后的眼光看起来有点简单甚至可以说是简陋的木马(甚至在Win9x的“关闭程序”对话框可以看到进程)给了当时中国人极大的震撼,它在中国的网络安全方面可以说是一个划时代的软件。

自己编写木马,听起来很Cool是不是?!木马一定是由两部分组成??服务器程序(Server)和客户端程序(Client),服务器负责打开攻击的道路,就像一个内奸特务;客户端负责攻击目标,两者需要一定的网络协议来进行通讯(一般是TCP/IP协议)。为了让大家更好的了解木马攻击技术,破除木马的神秘感,我就来粗略讲一讲编写木马的技术并顺便编写一个例子木马,使大家能更好地防范和查杀各种已知和未知的木马。

首先是编程工具的选择。目前流行的开发工具有C++Builder、VC、VB和Delphi,这里我们选用C++Builder(以下简称BCB);VC虽然好,但GUI设计太复杂,为了更好地突出我的例子,集中注意力在木马的基本原理上,我们选用可视化的BCB;Delphi也不错,但缺陷是不能继承已有的资源(如“死牛崇拜”黑客小组公布的BO2000源代码,是VC编写的,网上俯拾皆是);VB嘛,谈都不谈??难道你还给受害者传一个1兆多的动态链接库??Msvbvm60.dll吗? 启动C++Builder 5.0企业版,新建一个工程,添加三个VCL控件:一个是Internet页中的Server Socket,另两个是Fastnet页中的NMFTP和NMSMTP。

Server Socket的功能是用来使本程序变成一个服务器程序,可以对外服务(对攻击者敞开大门)。Socket最初是在Unix上出现的,后来微软将它引入了Windows中(包括Win98和WinNt);后两个控件的作用是用来使程序具有FTP(File Transfer Protocol文件传输协议)和SMTP(Simple Mail Transfer Protocol简单邮件传输协议)功能,大家一看都知道是使软件具有上传下载功能和发邮件功能的控件。

Form窗体是可视的,这当然是不可思议的。不光占去了大量的空间(光一个Form就有300K之大),而且使软件可见,根本没什么作用。

因此实际写木马时可以用一些技巧使程序不包含Form,就像Delphi用过程实现的小程序一般只有17K左右那样。 我们首先应该让我们的程序能够隐身。

双击Form,首先在FormCreate事件中添加可使木马在Win9x的“关闭程序”对话框中隐藏的代码。这看起来很神秘,其实说穿了不过是一种被称之为Service的后台进程,它可以运行在较高的优先级下,可以说是非常靠近系统核心的设备驱动程序中的那一种。

因此,只要将我们的程序在进程数据库中用RegisterServiceProcess()函数注册成服务进程(Service Process)就可以了。不过该函数的声明在Borland预先打包的头文件中没有,那么我们只好自己来声明这个位于KERNEL32.DLL中的鸟函数了。

首先判断目标机的操作系统是Win9x还是WinNt: { DWORD dwVersion = GetVersion(); // 得到操作系。

转载请注明出处育才学习网 » 怎么写木马

知识

关于检讨书怎么写

阅读(158)

本文主要为您介绍关于检讨书怎么写,内容包括关于检讨书怎么写,检讨书怎么写,检讨书怎么写。老师就已三申五令.深刻检讨。 今天我真的是很深刻的认识到了我的错误,帮助老师给班里营造良好的学习的气氛。我的不良行为不是向老师的纪律进行

知识

论文研究方案怎么写

阅读(212)

本文主要为您介绍论文研究方案怎么写,内容包括毕业论文中的研究方法该怎么写啊,论文的研究方案怎么写,硕士论文开题中的研究方案怎么写。研究思路、研究方法、技术路线和实施步骤 研究什么?怎样确定研究课题 一切科学研究始于问题问题即

知识

售房信息怎么写

阅读(222)

本文主要为您介绍售房信息怎么写,内容包括房屋出售信息怎么写,售房信息怎么写,购房信息怎么写。整理的出售房屋广告范文,仅供参考。出售房屋广告范文篇一:房屋出售位于XXXXXXXX有一套两室一厅,面积:XXm,家具、家电齐全,价格面

知识

月目标怎么写

阅读(224)

本文主要为您介绍月目标怎么写,内容包括我本月成长目标怎么写本月想完成的目标分,月工作目标怎么写,想知道一个月目标计划书怎么写。原发布者:梦落轩痕【月度工作计划怎么写】为什么要写工作计划工作计划是各级管理人员提高工作效率的有效手

知识

韩文的我爱你怎么写

阅读(167)

本文主要为您介绍韩文的我爱你怎么写,内容包括韩文的我爱你怎么写,韩文的“我爱你”怎么写,我爱你的韩文怎么写。韩语“我爱你”音译"撒拉嘿"写法就是:(사랑해) sa lang hei 是最一般地说法:)~~ 韩语”我爱你”的几种说法:)~ 사랑해

知识

怎么写桥的作文

阅读(178)

本文主要为您介绍怎么写桥的作文,内容包括桥的作文怎么写(200字),桥的作文怎么写,跪求..怎样写/桥/的作文。我的故乡在茶果飘香的大山中,在村子的尽头有一条清澈见底的一直默默向前流淌的河,在这条河的上方有一座百米长的大桥。 在我六七岁的时

知识

帮扶措施内容怎么写

阅读(9809)

本文主要为您介绍帮扶措施内容怎么写,内容包括精准扶贫个人帮扶措施,扶贫计划中帮扶措施怎么写,如何填写帮扶措施内容。关于龙镇乡兴胜村精准扶贫对象***家庭帮扶工作计划家庭成员基本情况龙镇乡新兴胜村村民***,共有4口人,户员情况:*******住

知识

进度计划怎么写

阅读(201)

本文主要为您介绍进度计划怎么写,内容包括施工进度计划说明怎么写急.,进度安排怎么写,论文进度安排怎么写。施工进度计划 定义:规定主要施工准备工作和主体工程的开工、竣工和投产发挥效益等工期、施工程序和施工强度的技术文件.简介以拟建

知识

小学生家风家训怎么写

阅读(273)

本文主要为您介绍小学生家风家训怎么写,内容包括怎么写小学生家规,家风,家训,小学生家风家训怎么写,一年级家风家训怎么写。处世以谦让为贵,做人以诚信为本。2、勤学上进,与人为善,忠厚孝顺,好好干事。3、尊老爱幼,为人谦和,诚实守信,孝道当先。4

知识

美丽的校园怎么写

阅读(157)

本文主要为您介绍美丽的校园怎么写,内容包括美丽的校园怎么写,在美丽的校园作文怎么写,小学生作文美丽的校园怎么写。1段:开头2:介绍操场啊什么的⋯主要还是自己发挥3:教学楼以及班级,什么书香朗朗,纸墨飘香,用上恰当的词和优美的句子,什么我们班

知识

合伙做生意合同怎么写

阅读(173)

本文主要为您介绍合伙做生意合同怎么写,内容包括。原发布者:惠兴图文合伙做生意合同协议书甲方:_____身份证__________住址_________________乙方:_____身

知识

月工作总结开头怎么写

阅读(161)

本文主要为您介绍月工作总结开头怎么写,内容包括月工作总结开头如何写,月总结报告开头篇怎么写,个人月总结开头怎么写。工作总结开头范文:t3G禾苗祝福站工作总结的开头对于一份工作总结的整体而言非常重要。工作总结开头怎么写呢?以下从几篇

知识

丑的字怎么写

阅读(164)

本文主要为您介绍丑的字怎么写,内容包括丑字怎么写笔画,丑字怎么写,为什么我的字写得丑作文。你知道“丑”字怎么写吗? 可怜的人,“丑”字其实很容易写,横折,横,竖,横,独体字。小学时候老师应该教过的呀,你怎么就不会呢?哦,明白了

知识

曰文怎么写

阅读(215)

本文主要为您介绍曰文怎么写,内容包括日文怎么写,用日文怎么写,日文怎么写。谢谢:ありがとう/a ri ga to u。ありがとう ございます/a ri ga to u go za i ma su(敬语)。 どう

知识

木马怎么写

阅读(158)

本文主要为您介绍木马怎么写,内容包括怎么自己写木马,怎样写木马病毒,木马怎么写啊。精通高级编程语言 了解计算机的运行机制 了解内存 这些只是写简单病毒必备的 还有完全了解 tcp/ip 掌握 汇编 精通C语言 C++

知识

安装木马软件会怎样

阅读(251)

木马软件可能有以下危害:盗取网游账号,威胁虚拟财产的安全。盗取网银信息,威胁真实财产的安全。利用即时通讯软件盗取身份信息,传播木马病毒等不良信息。给电脑打开后门,使电脑可能被黑客控制。可以在电脑上安装杀毒软件,同时不随便访问来历不

知识

特洛伊木马时期对应中国的哪个朝代

阅读(788)

约于公元前1193年至前1183年,迈锡尼文明希腊人发动了特洛伊战争。对应的中国大概是商朝,武丁在位的期间。在古希腊传说中,希腊联军围困特洛伊久攻不下,于是假装撤退,留下一具巨大的中空木马,特洛伊守军不知是计,把木马运进城中作为战利品。夜深

知识

历史上的特洛伊木马屠城的简介

阅读(326)

木马屠城记是希腊与特洛伊人发生的特洛伊战役中的一个故事情节,是整个战役中的最后一个故事。希腊联军攻打特洛伊城久攻不破,于是将士兵藏于一个巨大的木马内,派间谍让特洛伊人将木马带去城中,然后趁特洛伊人熟睡时,将特洛伊城掠夺成空,烧成一

知识

360木马查杀和360杀毒有什么不同

阅读(257)

360木马查杀只能针对已知的木马进行查杀,而不能针对病毒、黑客工具、间谍软件、蠕虫、广告软件进行查杀,查杀精度高但范围小,360杀毒范围更广,是一款完整的杀毒软件,支持查杀大多数的恶意软件,包括流氓软件、无效的快捷方式等,但精度会略显降低

[/e:loop]