龍飛不敗
2002-12-21, 08:14 PM
弟目前正在做有關特洛依木馬的專題,我們自己設計出一隻功能陽春的木馬。
它的功能是將被植入者所有的鍵盤訊息存到記憶體然後自動po到我們事先申請好的奇摩留言板上。
弟現在有個疑問…為什麼現在許多有名的木馬程式都會被防火牆或防毒軟體攔截到,但我們這隻將鍵盤訊息直接po到留言板的卻不會呢?(而且為了讓木馬每次開機都自動常駐,有在登錄檔的LocalMachine\\....\\Run內有寫入自動常駐)不論是用NORTON NIS 2003及AntiVirus2003甚至掃木馬軟體都無法抓到~當初設計這隻木馬時並沒有考慮到會不會被攔截(只是純粹專題研究用~當然不會真的拿來散播~),是否不被fw攔截的關鍵在於此木馬將抓到的鍵盤訊息「po到留言板」呢?能否請熟知其中原因的高手解說一下原理~謝謝:)
它的功能是將被植入者所有的鍵盤訊息存到記憶體然後自動po到我們事先申請好的奇摩留言板上。
弟現在有個疑問…為什麼現在許多有名的木馬程式都會被防火牆或防毒軟體攔截到,但我們這隻將鍵盤訊息直接po到留言板的卻不會呢?(而且為了讓木馬每次開機都自動常駐,有在登錄檔的LocalMachine\\....\\Run內有寫入自動常駐)不論是用NORTON NIS 2003及AntiVirus2003甚至掃木馬軟體都無法抓到~當初設計這隻木馬時並沒有考慮到會不會被攔截(只是純粹專題研究用~當然不會真的拿來散播~),是否不被fw攔截的關鍵在於此木馬將抓到的鍵盤訊息「po到留言板」呢?能否請熟知其中原因的高手解說一下原理~謝謝:)