永发信息网

请问灰鸽子的攻击原理是什么?

答案:2  悬赏:10  手机版
解决时间 2021-05-19 09:02
请问灰鸽子的攻击原理是什么?
最佳答案

鸽子远程监控软件分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个服务端(俗称种木马)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……,这正违背了我们开发灰鸽子的目的,所以本文适用于那些让人非法安装灰鸽子服务端的用户,帮助用户删除灰鸽子 Vip 2005 的服务端程序。
G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。
  Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。

全部回答
在目标机器上植入木马服务端,控制者通过客户端对其发送指令,木马服务端执行达到控制目的!
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
涧西区洛阳铁谢刘家全羊鲜汤怎么去啊,谁知道
武陟县焦作慧尔宝宝幼儿园在什么地方啊,我要
林口县牡丹江西部面霸二部怎么去啊,谁知道地
谁知道一个人的正常体温是多少
零线和火线接反会怎样,零线与地线既然都是接
我QQ炫舞结婚为什么说伴侣的戒指已经激活灵犀
怎么用手机把相片上传到QQ空间?
大家谁有在淘宝上买过红砖绿砖之类的QQ类虚拟
淮阳县周口王记珍菌大盘鸡在什么地方啊,我要
到底该不该让她知道????
二十天宝宝头顶为什么有一块是软的?
洛龙区洛阳洛龙区安乐镇水磨村支部委员会地址
干酪是什么东西?
枣阳市襄樊魅力女人(大南街店)地址在什么地方
寻仙里忘了背包密码了.有什么办法吗?
推荐资讯
女生选什么专业好就业,2017年女孩子学什么专
形容晚会现场的词语 10分
关于勤俭节约的标语,全部成本管理的宣传标语
休检出左肾钙化灶是什么意思,要注意什么?
男朋友老是怀疑你。那是在乎吗?
男友不喜欢我**大,他要我想办法收起来…我该
形容很会吃的搞笑句子,形容伤心的表情句子
什么是星月菩提子,星月菩提是陈子好还是顺白
你有什么态度。就有什么样的生活。。这句话什
恋人和好的句子,如何找到更多QQ可爱字?
有没有不玩自动升级的游戏啊?
西宫周边好吃的餐厅
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?