好久不来了,提几个问题。。。关于GPRS VPN 和用DELPHI开发木马 ( 积分: 300 )

  • 主题发起人 jqqdxtyn
  • 开始时间
J

jqqdxtyn

Unregistered / Unconfirmed
GUEST, unregistred user!
1、移动网络中有个“GPRS VPN”,那么如何侵入这个网络呢?
前提:已知某一GPRS VPN网络的接入点,比如:FJMCC.GSJ
你会有什么好方法?别告诉我你有张SIM卡,开通了APN功能。
2、利用DELPHI开发木马,请说说大概的步骤,并如何保证不被当前的防毒软件给砍了;另,那些杀毒的软件是如何侦测出木马的,其依据是什么?有个什么标准?
望诸位赐教了。
 
1、移动网络中有个“GPRS VPN”,那么如何侵入这个网络呢?
前提:已知某一GPRS VPN网络的接入点,比如:FJMCC.GSJ
你会有什么好方法?别告诉我你有张SIM卡,开通了APN功能。
2、利用DELPHI开发木马,请说说大概的步骤,并如何保证不被当前的防毒软件给砍了;另,那些杀毒的软件是如何侦测出木马的,其依据是什么?有个什么标准?
望诸位赐教了。
 
卷起千堆雪tyn,好久没有来了,我也是。
你说的1我没有关注过,
2:小case.采用列举法。
 
大哥,你是来问问题的还是来考我们这些小虾的阿。
也请你们这些高手偶尔来帮帮我们这些小虾,我们的技术提高了,咱们的总体水平不就上去了吗。我想对你们不会构成什么威胁吧。真想找个大虾认作师傅啊,有想收徒弟的吗?
 
GPRS APN与Internet没有接口,是不可能通过Internent浸入的,
唯一的办法是通过PPP协议层,即数据链路层浸入,但拨号的SIM
卡是有移动的硬件加密的,实在不易。已知GPRS VPN网络的接入
点关系不大,这是公开的专为用户定制的,它与CMNET一样,只是
网关不一样。
呵呵!千堆雪好像不是...干正事呀!
 
两个问题都没有研究过
 
木馬只是普通的C/S程序。黑白网络之类的网站有大量的木马源程序下载。GOOGLE上去找找那个叫“灰鸽子”的源程序。现在网上有源码的木马。应该是这个最不错了,现在的木马要流行得起来。最少都得有反弹连接的功能。那些杀毒的软件通过定义木马的特征码侦测出木马。同个木马对于各个杀毒软件定义的源码大都不一样。
比如http://www.chinesehack.org/down/show.asp?id=4119这个木马,KV3000定义的特征码为yulihubot,用十六进制编译器打开。找到里面的yulihubot这个字串随便改一个字节为yulihubox或其他就不用杀了.而卡尾斯基所定义的特征码就比改广了。不只定义yulihubot还定义其他的几个特征码。如果你的木马自己写出来不公布出去的话。那么是不会被杀毒软件所杀的。
DELPHI写木马要写得很小。要用程序台程序写。
 
目前的杀毒软件仍然是基于特征码来查杀的,所以只要稍微修改代码再编译,就查不到了。写木马没有什么步骤,主要看需要哪些功能,想办法把它实现,就可以了。另,如果只引用Windows, Messages这两个单元,也就是只使用API,编译出来的可执行文件就不会很大。PS: 木马是害人的东西,最好别写。 [:D]
 
刘麻子如果來寫木馬的話
絕對是一個高高手
 
GPRS VPN 木马?
好家伙,有挑战性,不过相信只要有人提得来出,就有人做得出来。
个人感觉目前那些所谓的木马查杀类的工具都很无能,特征码+端口监听根本就是自我安慰,唉,天才难觅啊。。。
 
多人接受答案了。
 

Similar threads

D
回复
0
查看
2K
DelphiTeacher的专栏
D
D
回复
0
查看
1K
DelphiTeacher的专栏
D
D
回复
0
查看
2K
DelphiTeacher的专栏
D
D
回复
0
查看
886
DelphiTeacher的专栏
D
D
回复
0
查看
892
DelphiTeacher的专栏
D
顶部