Chinaunix首页 | 论坛 | 博客
  • 博客访问: 52221
  • 博文数量: 18
  • 博客积分: 1410
  • 博客等级: 上尉
  • 技术积分: 224
  • 用 户 组: 普通用户
  • 注册时间: 2008-08-09 19:34
文章分类
文章存档

2009年(3)

2008年(15)

我的朋友

分类: 项目管理

2008-08-23 07:32:07

    很早以前我就这款木马了,不过当时用的是个很老的版本,前些天在网上下了个2.3.2版的就马上体验了一下,运行以后就明显感觉,这个版本比以前的多了很多东西,画面更简洁,操作也复杂了些,毕竟东西多了,下面我就谈谈在我使用期间我所感觉出来的这款木马的有点和缺陷:
   
    优点:  首先不得不提生成的服务端,他的服务端7K左右,一般情况下是不会超过12K的,取决于你对服务端所添加的功能,这是我见到的木马服务端中最小的了,还要提的一点是,2.0版的就已经可以突破QQ的键盘锁进而截取QQ密码,超强!
            这末小的服务端,更方便我们对它进行伪装,比如说,把它用捆绑器和一张JPG图片进行捆绑,一张清晰的JPG都要几十K,多个7K根本不会引起怀疑,用它来制作网页木马更是方便,因为比起那写别的木马优势别提有多大了.另外还有几个比较不错的功能,比如说肉鸡转借和更新服务端等吧。
    缺点:  唉,说道缺点,简直让我无奈了
            1.    远程屏幕很占对方资源,是对方电脑超卡,无奈了
            2.    无法穿透防火墙,木马配置过程中可以选择插入的进程,但是选择这项服务端就无法上线了,晕。(我用风云火墙,木马穿不了,我测试的时候好像可以直接穿瑞星火墙)
            3.    2.3.2版的无法使用键盘记录了,虽然有这个选项,但我测试后的结果是服务端仍然无法上线,狂晕了(还得自己再在对方电脑中装个键盘记录软件)。
            4.    cmdshell中显示的字太小了,我几乎都得使劲把头凑到屏幕跟前,无语。
            5.    服务端的启动方式单一 (一旦有程序试图加壳运行或者是访问注册表我的风云防火墙首先会拦截该动作并向我举报)
            6.    功能上还是比较落后的,少了很多时下流行的功能。
            7.    这条仅对我个人而言,用OD打开会发现,哇塞,一个空白行都没有啊,对于我这个小菜常用的加花免杀,更改文件头,通用跳转法都找不到地方了。(出于本人技术,应该还可以添加个区段,再免杀吧)

 
     综述: 虽然这款外国的马儿身上有很多缺点,但我还是比较喜欢它的,喜欢它的简洁和小巧,我可以用它来做入侵的先潜兵,它成功把对方的大门给我敲出个洞洞来,我就再上大马,就像脚本木马通常用的方法叫“小马传大马”
      不过呢,我用的是有些问题的免杀版(自己免杀的哦~~),嘿嘿,过卡巴斯基。 
         
阅读(7671) | 评论(2) | 转发(0) |
给主人留下些什么吧!~~

lbbds2014-01-26 15:21:43

lbbds:楼主在什么环境下安装的?这个软件我在XP上装,为什么总是报异常?

我是从http://www.poisonivy-rat.com/index.php?link=download上现在的2.3.2,在XP SP1上无法安装,一启动就报错。

回复 | 举报

lbbds2014-01-26 15:18:36

楼主在什么环境下安装的?这个软件我在XP上装,为什么总是报异常?