木马后门类
VC实现端口复用木马
不知大家是否还记得《黑客防线》杂志上曾发表过的《编程打造cmdshell客户端》这篇文章7那篇文章主要是讲一个命令行下网络通信的模型。我起初是为编写自己的端口复用木马服务的,下面我就把这个不影响原服务的端口复用木马继续完成吧!
其实想实现端口复用很容易,在创建了一个SOCket之后。用setsockOPt设置SOcket的S0—REUSEADDR属性就可以了。当然,要防止别人复用你的端口也很简单,用setsockOPt指定S0—EXCLUSIVEADDRUSE就可以独占端口地址了。
我在开始编写前下载了一个wxhshell。它是加了端口复用功能的WinShell。我自己试了一下它的功能,发现在Windows XP+SP2+IIS5.1下可成功,在Windows 2003+1 1S6,0下没有成功。而在Windows XP下正常工作时,IIS就不能正常工作了,这要是放在“肉鸡”上,别人的网页都访问不了了,那管理员就会轻易发现问题。因此,这篇文章的重点就在这里——正确区分木马访问和正常的Ils访问,然后再分别加以处理。
展开