0

0

特洛伊木马第二代

星夢妙者

星夢妙者

发布时间:2025-09-10 08:30:27

|

1015人浏览过

|

来源于php中文网

原创

在上一篇文章中,我已经详细介绍了特洛伊木马的第一代。有些读者可能会疑惑:为什么不直接介绍最新的木马呢?这是为了让大家更全面地了解第一代和第二代木马之间的区别和发展。

现在,让我为大家揭开特洛伊木马第二代的面纱!

本文将重点介绍一种最新的特洛伊木马——“广外女生”。

“广外女生”是由广州外语外贸大学“广外女生”网络小组的黑客力量成员开发的,属于第二代特洛伊木马。

“广外女生”的主要功能包括:

它能够在WIN98,WIN98SE,WINME,WINNT,WIN2000或已安装Winsock2.0的Win95/97系统上运行。

其基本功能涵盖了文件管理方面的上传、下载、删除、改名、设置属性、建立文件夹和运行指定文件等操作;

注册表操作方面,全面模拟WINDOWS的注册表编辑器,使远程注册表编辑变得如同在本地操作一般便捷;

屏幕控制方面,可以根据需要调整图片质量以减少传输时间,在局域网或高网速环境下,还能全屏操作对方的鼠标和键盘,就像在操控自己的计算机一样;

远程任务管理功能,可以直观地浏览对方的窗体,随意关闭对方窗体或其中的控件;此外,还有邮件IP通知等其他功能。

“广外女生”的主要特点有:

(一)服务端程序体积小,相比大家熟知的“冰河”等木马通常超过200KB,广外女生仅有111KB!

(二)服务端占用的系统资源少,最高时仅占用3M内存,平时不会影响服务端计算机的运行速度。

(三)隐蔽性强,不易被发现,IP搜索的资料存放具有保密性。

(四)能够利用WINDOWS的漏洞使中国国内流行的“天网防火墙”和“金山毒霸”失效。这一功能仅用于测试,目的是展示防火墙也有可能被“拦截”和“关闭”。

(五)注册表编辑及任务管理界面直观,易于操作,任务管理器功能强大,被监控端运行的任务一目了然。

(六)IP搜索不限于同一子网,满255后会自动进位。

接下来,我将介绍“广外女生”的使用方法。

本次范例所需的系统和程序如下:

操作系统:Windows98

程序(一):特洛伊木马“广外女生”1.2Alpha(8.1)

程序(二):Superscan3.0 英文版

本机IP:127.0.0.1

测试IP:127.0.0.4

新程序说明:

广外女生:“gwg.exe”为控制端;“小心.exe”为服务端。

1、首先,我们打开“广外女生”的控制端,进入“服务端设置”。

在“邮件通知”中设置:

“SMTP服务器”:smtp.21cn.com

“目标邮箱”:你的邮箱。例如:root@cnhack.org

“标题/标识”:例如 1

“源文件”:小心.exe

“目标文件”:小心.exe

点击“修改文件”,完成设置。

2、让别人运行服务端。(运行方法不属于本文介绍范围!)

3、进入“添加主机”。

在“从指定的邮箱里收取对方IP地址”中设置:

vizcom.ai
vizcom.ai

AI草图渲染工具,快速将手绘草图渲染成精美的图像

下载

“POP3服务器”:pop.cnhack.org

“用户名”:root

“密码”:root

点击“开始收取”,完成设置。

4、此外,还可以使用“IP搜索”功能,搜索运行了“广外女生”服务端的主机。

以下是范例设置:

在“IP搜索”中设置:

“起始IP”:127.0.0.1

“终止IP”:127.0.0.255

“等待时限”:2000

点击“开始搜索”,完成设置。

5、成功搜索或收取IP后,我们将连接到服务端主机。

6、然后,我们就可以利用“广外女生”来控制服务端主机。

小铭:让我们帮助它删除服务端吧,这才是一个真正的黑客行为:)

特洛伊木马第二代如何删除服务端:

一、手动清除方法:

1、由于该木马程序运行时无法删除该文件,因此启动到纯DOS模式下,找到System目录下的DIAGFG.EXE,并删除它。

2、由于DIAGCFG.EXE文件已被删除,因此在Windows环境下任何.exe文件都将无法运行。我们找到Windows目录中的注册表编辑器“Regedit.exe”,并将其改名为“Regedit.com”。

3、回到Windows模式下,运行Windows目录下的Regedit.com程序(即我们刚才改名的文件)。

4、找到[HKEY_CLASSES_ROOT\\exefile\\shell\\open\\command],将其默认键值改为"%1" %*。

5、找到[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\RunServices],删除其中名称为“Diagnostic Configuration”的键值。

6、关闭注册表编辑器,回到Windows目录,将“Regedit.com”改回“Regedit.exe”。

7、完成。

清除“广外女生”服务端的程序:

1、运行程序。

2、点击“清除”按钮。

3、完成。

二、如何防御特洛伊木马:

所谓道高一尺,魔高一丈!对于第二代特洛伊木马,大家需要更加警惕。因为它们将更加隐蔽,随时可能出现在你身边!

(1)不要随意下载黑客程序。

(2)不要轻易打开陌生人发送的程序。

(3)注意邮件中的附件。

(4)每周使用杀毒软件扫描电脑

不过大家无需过分担心!世界上没有解决不了的问题,只要大家经常升级防火墙和杀毒软件,就可以检测并清除特洛伊木马。

相关专题

更多
windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

565

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1085

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

780

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

449

2023.08.02

windows无法访问共享电脑
windows无法访问共享电脑

在现代社会中,共享电脑是办公室和家庭的重要组成部分。然而,有时我们可能会遇到Windows无法访问共享电脑的问题。这个问题可能会导致数据无法共享,影响工作和生活的正常进行。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2346

2023.08.08

windows自动更新
windows自动更新

Windows操作系统的自动更新功能可以确保系统及时获取最新的补丁和安全更新,以提高系统的稳定性和安全性。然而,有时候我们可能希望暂时或永久地关闭Windows的自动更新功能。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

774

2023.08.10

windows boot manager
windows boot manager

windows boot manager无法开机的解决方法:1、系统文件损坏,使用Windows安装光盘或USB启动盘进入恢复环境,选择修复计算机,然后选择自动修复;2、引导顺序错误,进入恢复环境,选择命令提示符,输入命令"bootrec /fixboot"和"bootrec /fixmbr",然后重新启动计算机;3、硬件问题,使用硬盘检测工具进行扫描和修复;4、重装操作系统。本专题还提供其他解决

1485

2023.08.28

windows锁屏快捷键
windows锁屏快捷键

windows锁屏快捷键是Windows键+L、Ctrl+Alt+Del、Windows键+D、Windows键+P和Windows键+R。本专题为大家提供windows相关的文章、下载、课程内容,供大家免费下载体验。

1614

2023.08.30

c++主流开发框架汇总
c++主流开发框架汇总

本专题整合了c++开发框架推荐,阅读专题下面的文章了解更多详细内容。

23

2026.01.09

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
进程与SOCKET
进程与SOCKET

共6课时 | 0.3万人学习

swoole入门物联网开发与实战
swoole入门物联网开发与实战

共15课时 | 1.2万人学习

swoole项目实战(第二季)
swoole项目实战(第二季)

共15课时 | 1.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号