是呀,什么都没有,就一个界面。代码呢?>>
我说了,是反汇编的啊.我也想看一下代码呢:)因为冰河是用C++BULIDER写
的所以反汇编后可以用DELPHI显示出窗口(因为C++BULDER是采用DELPHI
的VCL而已.)
其实,我问过冰河的作者,他的代码没有给过任何人,所以我也没有.不过,冰河和黑洞
只不过是一个木马而已,不用看得那么神秘,自己也可以写啊.原理很简单,相信很多人也知道
我再提提吧.
原理:客户端发指令,服务端接收执行,如此而已.
例如远程关机:客户端Socket.Sendtext('close');
然后服务端根据接收到的信息执行相应操作并把结果发送回去而已.
Var S:String;
begin
s:=socket.receviteText;
if s='close' then
//关机
if s='XXX' then
if 执行成功 then
socket.sendtext('执行某某成功!')
else socket.sendtext('执行某某失败!')
end;
至于屏幕控制也只不过是把坐标发送过去执行而已,
这类东西没有什么技术可言的.
很多杂志报纸之类说以后的木马会怎么样,我说完全是放屁!
除非大家不用WINDOWS操作系统,不再用TCP/IP协议,
否则无论木马是用捆绑方式还是WDM驱动程序方式,原理绝对不
会变的.这也是为什么所有的木马都差不多的缘故.其实WINDOWS
的安全性实在是太差,只要我知道你的IP,不用什么木马和工具,直接就
可以进入你的电脑,不过黑个人用户没有什么意思罢了.:)
那个黑洞只不过是我学网络程序设计时瞎编的,因为冰河的界面大家都接受了,
所以也就用了而已.