发布网友 发布时间:2022-04-23 07:29
共1个回答
热心网友 时间:2022-06-17 16:52
鸽子怎么远程控制电脑的20010年07月23日 星期三 下午 03:1灰鸽子怎么远程控制电脑的:
灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。这就好比火药,用在不同的场合,给人类带来不同的影响。对灰鸽子完整的介绍也许只有灰鸽子作者本人能够说清楚,在此我们只能进行简要介绍。
灰鸽子客户端和服务端都是采用delphi编写。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网ip(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。
下面介绍一下客户端:
连接密码的设定使得灰鸽子服务端程序只能被配置它的黑客控制,避免了黑客之间的竞争。
服务端对客户端连接方式有多种,使得处于各种网络环境的用户都可能中毒,包括局域网用户(通过代理上网)、公网用户和adsl拨号用户等。
只用一个端口来传输所有通讯数据!普通同类软件都用到了两个或两个以上的端口来完成。
支持可以控制internet连接共享、http透明代理上网的电脑!软件智能读取系统设定的代理服务器信息,无需用户设置!
可以设置服务端开放socks5代理服务器功能和http代理服务功能!无需第三方软件支持!支持windows9x/me/2000/xp/2003。便于黑客进行跳板攻击。
除了具有语音监听、语音发送,还有远程视频监控功能,只有远程计算机有摄像头,且正常打开没有被占用,那么你可以看到,远程摄像头捕获的图片!还可以把远程摄像头捕获的画面存为mpeg-1格式.远程语音也可以录制成wav声音文件。
其他后门具有的功能,你几乎都可以在灰鸽子里找到。而且每个功能都做的非常细致,非常人性化。整体界面比较清爽,容易上手,对每一个小细节的考虑都很到位,所有能想到的ideal几乎都实现了。不过黑客的方便,对于广大用户来说可不是好事。
下面介绍服务端:
配置出来的服务端文件文件名为g_server.exe(这是默认的,当然也可以改变)。然后黑客利用一切办法诱骗用户运行g_server.exe程序。具体采用什么办法,读者可以充分发挥想象力,这里就不赘述。
g_server.exe第一次运行时自己拷贝到windows目录下(98/xp操作系统为系统盘windows目录,2k/nt为系统盘winnt目录),并将它注册为服务(服务名称在上面已经配置好了),然后从体内释放2个文件到windows目录下:g_server.dll,g_server_hook.dll(近期灰鸽子版本会释放3个文件,多了一个g_serverkey.exe,主要用来记录键盘操作)。然后将g_server.dll,g_server_hook.dll注入到explorer.exe、iexplorer.exe或者所有进程中执行。然后g_server.exe退出,两个动态库继续运行。由于病毒运行的时候没有进程,病毒隐藏性很好。以后每次开机时,windows目录下的g_server.exe都会自动运行,激活动态库后退出,以免引起用户怀疑。
g_server.dll实现后门功能,与控制端进行通信。灰鸽子的强大功能主要体现在这里。黑客可以对中毒机器进行的操作包括:文件管理、获取系统信息、剪贴板查看、进程管理、窗口管理、键盘记录、服务管理、共享管理,提供ms-dos shell,提供代理服务,注册表编辑,启动telnet服务,捕获屏幕,视频监控,音频监控,发送音频,卸载灰鸽子…… 可