Ghost沦为木马窝黑客用它捉“肉鸡”

来源 :计算机应用文摘 | 被引量 : 0次 | 上传用户:qq02040610
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  放假啦!放假啦!憋了这么久,现在终于可以趁暑假在家里好好玩一下黑客技术了。当我打开自己电脑中的“黑洞”木马客户端时,发现以前万“鸡”奔腾的场面已经不复存在。唉!都怪前段时间忙于高考,没有对自己的“肉鸡”进行跟踪,以至于大量的“肉鸡”都丢失了。正好现在有时间,我可以进行新一轮的抓鸡操作了。那通过什么方法来捉“肉鸡”呢?无意间看到电脑桌面上有一个“猪猪猫”出品的GhostWinXP镜像文件,灵感来了……
  小知识更新
  
  肉鸡
  这可不是指我们饭桌上吃的那种家禽哟!它是指那些被黑客攻破,被植入远程控制木马的电脑。如果这类电脑大量地被一个远程控制终端所控制,就会形成僵尸网络,也被称为“肉鸡军团”。利用它,黑客就可以任意地对某个网站或论坛发起攻击。与以前纯粹的技术炫耀或恶作剧不同,现在“肉鸡军团”的攻击多用于广告点击或流量刷新等灰色商业服务。
  
  
  突发灵感捉“肉鸡”
  
  大家现在都喜欢用Ghost来安装操作系统,因为安装速度很快,一个WinXP只需要几分钟就能安装完毕。而目前网上流行的Ghost镜像文件也很多,如番茄花园、雨林木风、深度和猪猪猫等,可谓品种丰富。于是我就设想,利用小编辑工具对这些Ghost镜像文件进行修改,比如在其中藏匿木马,然后再发布到网上,这样凡是下载并用它来安装操作系统的电脑都将成为我手中的一只“肉鸡”。哈哈,如果这一招可行,互联网上将掀起一阵血雨腥风!
  
  着手验证可行性
  
  首先,找一把用于编辑Ghost镜像文件的“屠龙刀”。虽然很多软件都可以对Ghost镜像文件进行编辑,但我最终还是选择了其官方推出的GhostExplorer(下载地址:http://www.crsky.com/soft/2790.html),因为我想没有谁能比官方更加了解Ghost的文件结构。
  运行Ghost Explorer后,点击工具栏中的“打开”按钮导入需要编辑的Ghost镜像文件,而我导入的自然就是那个“猪猪猫”的Ghost WinXP镜像文件。在类似于资源管理器的窗口中,可以清楚地看到Ghost镜像文件中的内容。在Ghost Explorer窗口中点击鼠标右键,在弹出菜单里可以看到“提取”、“加载”、“剪切”和“增加”等命令(如图1)。如果说前面的设想只是理论上的,那么现在已经证明我的想法具有可行性。
  
  木马巧妙入镜像
  
  现在是万事俱备,只欠“木马”。其实木马程序我早就准备好了,就是我以前常用的“黑洞”木马(如图2),它可以突破大多数杀毒软件的主动防御功能。
  可是,新的问题又出现了!Gh o s tExplorer只能对文件进行修改,并不能对系统注册表进行修改。要知道,注册表对绝大多数的木马程序来说非常重要。因为注册表的启动项中有大量的软件启动项,而木马可以利用它们搭“顺风车”,在电脑启动时悄悄地自动加载。
  怎么办呢?好在“条条大路通罗马”,WinXP系统的开始菜单中,不是有一个启动文件夹吗?我今天就利用它。首先,在Ghost Explorer窗口中,展开Ghost镜像文件里的启动文件夹所在路径,即“\Documents and Settings\All Users\「开始」菜单\程序\启动”(注:“All Users”可换成默认的管理员账户)。然后,点击右键菜单中的“添加”命令,在弹出窗口中导入我准备好的“黑洞”木马程序文件,将之添加到Ghost镜像文件里(如图3)。这样的它,是能够随系统启动而自运行的哟!
  现在这个“猪猪猫”的Ghost WinXP镜像文件就“加工”完毕了,通过BT等方式我可以轻易地将它传播出去。当不明真相的网友下载并用它安装系统之后,一旦重启,其启动文件夹中的“黑洞”木马就会自动运行,这样它就成功地植入到这台电脑里去了。你说这样的电脑想不成为我的“肉鸡”,行吗?
  
  再接再厉搞伪装
  
  
  看到这里,可能有读者不以为然,觉得以后在安装系统前检查一下镜像文件里的启动文件夹,不就万事大吉了吗?别高兴得太早,来看看我的“杀手锏”吧!
  WinXP自带了很多常用的小工具,比如记事本、注册表和计算器等。现在我只需要将“黑洞”木马和这些工具中的一个进行捆绑,然后用捆绑生成的EXE文件去替换镜像文件中的原文件即可。
  首先,运行一个捆绑器软件(此类软件很多,大家可以到网上搜索下载,功能和操作方式都大同小异)。因为我打算捆绑的是最常用的记事本文件,所以就点击捆绑器软件的“添加文件”按钮分别导入了“黑洞”木马的程序文件和记事本文件。然后,“指定释放路径”设置为“%windir%”,它代表系统中的Windows目录。接着,选中窗口里的“删除自己”选项,这样捆绑文件运行后就会“自我销毁”,不在系统中留下任何痕迹。最后,最牛的地方出现了!那就是我可以把记事本文件的版权信息“克隆”到捆绑文件中去。选择记事本文件,打开右键菜单中的“属性”命令,将其“详细信息”标签中的每一项都复制到捆绑器的“文件版本”中(如图4)。点击“捆绑合成”按钮,即可惟妙惟肖地生成一个伪装成记事本的EXE捆绑文件。现在按照前面介绍过的方法用Ghost Explorer打开Ghost镜像文件,删除其Windows目录中的记事本文件,然后再把捆绑文件同名添加进去即可。这样当用户用此Ghost镜像文件安装系统后,只要一运行“记事本”,该捆绑文件就会立即分解为木马和记事本两个文件。然后,木马就在后台悄悄运行并植入用户系统,而记事本就在前台用户的眼前正常地运行,整个过程不会引起用户的任何怀疑……
  
  认准官方来下载
  
  看了以上的内容,你是不是对用Ghost镜像文件来安装操作系统的安全性心存疑虑了呢?这——就对了!因为这就是我写本文的目的,即不是教你如何去害人,而是通过模拟演示,揭示网上流行的Ghost镜像文件潜在的危害,帮助大家提高电脑安全意识。
  现在我们都喜欢用Ghost镜像文件来安装操作系统,这是没错的!毕竟它给我们带来了很多方便,节省了很多安装时间。但是,当你在下载时,最好从它们各自的官方网站下载,并且下载完成后要检查其文件的MD5值(如图5),必须要和其官方公布的一致才行。其他地方下载的、文件MD5值对不上的,建议都不要安装,因为它们很有可能是被黑客修改过的。
其他文献
做小偷最失败的是什么?就是一上车大家都看出你是掏包的,三米之内无人近身。而做木马做得到街知巷闻,比如灰鸽子,该说它成功呢还是失败呢?    2007年3月21日,灰鸽了工作室宣布全面停止对灰鸽子的开发、更新和注册,并提供了专用的卸载工具(http://www.huigezt.net/uninstall/)。  但是我们要明白,这并不说明灰鸽子木马从此消亡不见了,它还有很多改造版本,如XX破解版、X
毁人剧场:封杀路由    哇!电信封杀家庭路由器啦!我家有两台电脑还等着上网……    游戏:水果祖玛    谁说祖玛游戏就得是青蛙吐珠子?不久前我们向大家推荐了《毒蛇祖玛》,今天再向大家推荐这款好玩的《水果祖玛》!  下载:http://work.newhua.com/pcd/    游戏:笔记本战斗    学生时代,我们上课无聊时总喜欢在笔记本上乱写乱画,有写小说的、有画漫画的……现在,你可以
闲来无事的时候,一群网友在论坛上分享经典的老笑话,哈哈大笑一阵,也是非常愉悦身心的活动。这不,一堆经典老笑话就这样来了……    伐木工人去应征工作。  工头:“前面有片树林,你去试试看,看你一分钟能锯几棵树。”  过了一分钟……  工头:“哇……一分钟20棵……太厉害了……你以前在哪儿工作的?”  工人:“撒哈拉森林!”  工头:“没听过啊……我只听过撒哈拉沙漠耶!”  工人:“对啊……后来改名
【摘 要】深度思维是学生应当具备的一种学习能力,通过案例论述了自主学习型课堂建设引领学生深度思维的具体策略。教师应当精巧地设计自主学习任务,指导学生学习深度思维的方法,拓展课外自主学习型活动。  【关键词】自主学习;深度学习;深度思维  【中图分类号】G633.3 【文献标志码】A 【文章编号】1005-6009(2018)03-0068-02  【作者简介】胡小凡,江苏省常州市武进区湖塘实验中学
Google有句承诺:Don’t be eviI(不作恶),但是很显然,诞生不久的谷歌输入法没听见这句话……  Windows 2000曾经有个著名的输入法漏洞:在它的系统登录界面,通过调用中文输入法的帮助文件就可以打开IE,从而绕过密码进入系统。对此,微软早已发布了相应的补丁,而且在Windows XP和Vista中屏蔽了输入法的帮助。  但是,谷歌输入法却意外地让这个漏洞重现了一下,随后的升级
终于经受不住诱惑,安装了Windows Vista简体中文版,试过之后有一种再也不想换回WinXP的感觉。美轮美奂的图片桌面、丰富多彩的色彩搭配、更加人性化的程序设计……还有“强大反黑”功能的新版任务管理器。它应该可以让未来的黑客们尝一下苦头吧!(某黑客笑了:这可能么?)    一目了然的进程      Vista任务管理器主色调呈淡蓝色,有柔和、舒服的视觉效果。单击“查看一选择列”,进入“选择进
对于网络相册来说,最基本的功能就是保存、分享照片,所以,把相册图片通过各种方式转贴出去才是正道(相册支持外链是成功转贴的前提)。图片转帖无外乎把图片转贴到论坛、Blog、淘宝网店等,方法大同小异,下面就以转贴到论坛(以Discuz!NT论坛为例)为例简介一下。  Step1登录网络相册,鼠标右键单击图片,选择“属性”,在“属性”窗口中得到图片的链接地址,复制该地址。  Step2在发帖或回帖时,选
作为一个“资深”电脑玩家,笔者从来不屑于看硬件产品的说明书。前不久,在购买了一台联想的笔记本电脑(以下简称本本)后,也就顺手将本本说明书抛在了一边……  由于笔者喜欢在电脑上安装各种各样的软件,因此重装系统也就成了家常便饭。“恶习不改”的我在本本上安装了某不明软件后,系统崩溃了。就在我忙不迭地安装系统时,一个朋友过来溜达,他发现我正在从头安装系统,大吃一惊,并告诉了我一个关于联想本本的小秘密…… 
在中国铁路第六次大提速之际,让我们在电脑中也玩玩提速的游戏吧I火车飞驰而来,你必须抓紧时间铺好铁轨,让火车顺利抵达终点。  下载:http://work.newhua.com/pcd/http://www.pcdigest.com/download
剑指低端微星N9500GT-MD512显卡        对于许多喜欢玩游戏而又预算不多朋友,五六百元的显卡几乎是他们的投资上限,在市场上这一价位的显卡也最受消费者的欢迎。另一方面,nVIDIA也急需一款低端GeForce 9显卡来完整这个市场。就在前不久,nVIDIA终于发布了它剑指低端市场的全新产品GeForce 9500GT,而这块微星N9500GT-MD512显卡也第一时间到达了PCD实验