图解冰河木马一次使用过程

首先搜索 冰河木马 ,然后下载;一下载好,360即报木马;

图解冰河木马一次使用过程_第1张图片

因为目前是我们准备尝试一下干坏事,恢复之;信任之;

图解冰河木马一次使用过程_第2张图片

解压之后又报病毒;

图解冰河木马一次使用过程_第3张图片

恢复;

图解冰河木马一次使用过程_第4张图片

看下,一个客户端;一个服务端;

图解冰河木马一次使用过程_第5张图片

先走客户端;360发现 Trojan.Generic;

图解冰河木马一次使用过程_第6张图片

信任之;防火墙阻止,允许在专用网络上运行;

图解冰河木马一次使用过程_第7张图片


一跑起来报了个访问违例;启动画面还不错;

图解冰河木马一次使用过程_第8张图片

不过还能启动起来;

图解冰河木马一次使用过程_第9张图片

添加要远程操作的电脑;先添加本机;准备连接本机实验;(用TCP/IP连接本机);

图解冰河木马一次使用过程_第10张图片

无法连接本机;


连不了127.0.0.1;就连本机IP192.168.209.1;也连不了;

图解冰河木马一次使用过程_第11张图片

这才想起来,服务端未运行;


运行服务端;结果如下二图;

首先防火墙阻止服务端;

图解冰河木马一次使用过程_第12张图片


原来此木马的服务端生成一个进程冒充kernel32;防火墙提示阻止;

图解冰河木马一次使用过程_第13张图片


看下服务器配置,此木马的服务端是冒充kernel32;

图解冰河木马一次使用过程_第14张图片

木马的自我保护功能;

图解冰河木马一次使用过程_第15张图片


算了;禁止运行服务端吧;别在自己的开发电脑上实验了;以免多出一个kernel32,搞乱了;


360拦截Kernel32.exe;清除之;

图解冰河木马一次使用过程_第16张图片


删除硬盘上的服务端和客户端程序;结束此次实验。

你可能感兴趣的:(原创教程,安全编程,windows操作维护,木马,防火墙,360,冰河木马)