木马采用的是客户/服务器模式的原理,是一台主机提供服务器(服务端),另一台主机接受服务器(客户端),作为服务端的主机一般会开启一个预设的连接并进行监听(Listen)。如果有客户端向服务端提出连接请求(Connect Request),服务端就会自动执行,来回复客户端的请求。对于特洛伊木马,被控制端就成为一台服务器。黑客可连上该电脑,控制远端主机和收集资料。下面就详细介绍一些木马功能:
远端监控
使用木马可以控制对方的鼠标,键盘和监视对方屏幕等。
记录密码
当使用者要登入主机时,通常需要密码,此时有类似Key log程序,把密码纪录下来,然后偷偷发送到黑客的信箱。
取得电脑机的讯息资料
可以取得系统的各种讯息,如主机的名称,变更主机名称,设定系统路径,得知系统版本等等。
设定系统功能
可以远程关机或重新启动系统、设定鼠标或把鼠标隐藏起来、终止系统程序,或是大量耗用主机资源致使系统死机。
远端文件操控
此项是木马程序一般都会有的功能,入侵者可以远程操控对方的系统。
发送讯息
可以发送信息给被控制端。
灰鸽子
lz想干嘛,很怀疑LZ的用心...
损人不利已的事建议不做...