简单木马程序的设计与开发(VC++)
1.无需注册登录,支付后按照提示操作即可获取该资料.
2.资料以网页介绍的为准,下载后不会有水印.资料仅供学习参考之用.
密 惠 保
目 录论文总页数:21页1前言11.1课题背景11.2国内外研究现状11.3本课题研究的意义21.4本课题的研究方法及目标22系统分析32.1需求分析32.1.1程序要求32.1.2辅助程序图32.1.3木马程序功能说明43程序设计43.1辅佐程序设计43.2木马程序设计73.2.1执行命令模块73.2.2键盘记录模块93.2.3关闭进程模块123.2.4网页木马模块144程序及其变形的分析及防范措施154.1一般木马的分析及防范154.2常见防范方法16结 论18参考文献19致 谢20声 明21
[资料来源:http://THINK58.com]
1.4 本课题的研究方法及目标编写一个简单木马,通过网页传播,使用户了解其功能,传播方法,删除方法,危害性以及其变形后的可能情况。要实现以下目标:1.记录用户键盘输入2.获取本机IP地址3.添加管理员admin$密码admin8884.替换系统目录下的sethc.exe为cmd.exe5.关闭常见的防火墙,杀毒软件6.打开3389端口7.定时向指定邮箱发送邮件,内容为IP地址和键盘输入8.打开设定端口,取得目标主机的CMD权限9.把程序安装成系统服务,实现开机自启动10.使用MS06-014网页木马11.编写两个辅助程序2需求分析2.1程序要求木马要求有如下功能:记录具有某些关健字的键盘输入,关闭杀毒软件防火墙,定时向指定邮箱发送邮件,添加系统管理员,替换系统目录下sethc.exe为cmd.exe,打开3389端口,打开用户设定端口,开启CMD权限,把程序自身复制到系统目录下,并设为系统服务实现开机自启动,获取本机IP地址。通过网页木马下载并运用该木马程序,网页可用MS06-014或者是MS07-004以及更新的漏洞,实现对未打补丁,杀毒软件,防火墙久未更新的系统中招。配置程序能对邮箱地址进行测试,能设定发信时间,能设定直接连接端口。
think58好,好think58
预览图: think58.com [资料来源:www.THINK58.com]
内容来自think58 [资料来源:http://www.THINK58.com]