独行客http://blog.yesky.com/Blog/arkcq/复制地址
控制面板
日历
<2008年9月>
SuMoTuWeThFrSa
31123456
78910111213
14151617181920
21222324252627
2829301234
567891011
留言簿(9)
文章档案

简要的说:

要做到偷偷很不容易,通常写到注册表的run等等等等都不是很隐蔽,用msconfig.exe就能看到。

我这几天测试了一下把木马写进BHO(Browser Helper Object),结果虽然不尽如人意但有些其他的发现。

BHO在资源管理器(explorer.exe)或者IE启动的时候被调用,我想这个时候启动你的程序是很多人想要的...。

我曾想写一个BHO和木马的和体,因为BHO是DLL形式的,隐蔽小巧,不容易被发现。

结果是,在IE的部分事件中不能使用socket,比如downloadbegin,如果你在这个事件中进行通信结果是IE5出现explorer内部错误,IE6的报错程序出现,结果会把你的不安全DLL报告出来。

而在IE没有进行连接的时候就可以了,所以你完全可以用BHO做个网络监视器,把别人浏览的网址收集起来.或者把别人POST的数据记录下来,更可以把他发送到你的信箱等等。

跑题了,关于这个不再多说了。

由于上面说的乱78糟下面做个总结:

利用BHO你可以做到神不知鬼不觉启动你的程序。

利用BHO你可以实现网络监视器......

有关BHO的东西你可以看以下连接了解更多:

http://msdn.microsoft.com/library/en-us/dnwebgen/html/bho.asp


作者:独行客 阅读() 评论()  编辑 发表于:2006-08-14 10:35
相关内容
文章评论

  • # re: 程序怎么偷偷的启动
  • 这么聪明的人不用本事作点好事,就琢磨一些恶意的东西,我本人就深受这些恶意程序之害,还没法找到这些服务,只好重装系统,太混蛋了。

    你居然觉得很有成就感,人渣!~
    你这个混蛋 | 2006-08-24 09:45
  • # re: 程序怎么偷偷的启动
  • TMD,这种是偷偷启动的方法?骗些SB还可以,这种没技术的东西早就用烂了
    教授 | 2006-10-18 16:14
  • # re: 程序怎么偷偷的启动
  • 不错,windows下启动程序的方法太多了,Dos年代那种把程序片段藏在正常的exe里的方法不知怎么在windows实现?
    shao | 2006-11-25 15:07
  • # re: 程序怎么偷偷的启动
  • 技术就是技术,有好的方面当然也会有坏的方面
    只能怪某些人不怀好意,从另一角度分析,这也是一种技术
    不是么
    tianmind | 2007-01-15 14:29
  • # re: 程序怎么偷偷的启动
  • 矛与盾是相辅相成的,是促进软件技术的提升,我支持你。。。
    风尘小子 | 2007-01-30 11:02
  • # re: 程序怎么偷偷的启动
  • 你给的那个链接已经不在了,不知道被挪到哪里去了
    反黑小组 | 2007-01-30 14:46
  • # re: 程序怎么偷偷的启动
  • 一帮贱人,瞎jb搞,耍流氓找日本人呀!
    老子 | 2007-03-17 12:00
  • # re: 程序怎么偷偷的启动
  • 你既然是黑道高手,能否告诉我解决病毒的方法?还有,我在Excel中现一个奇怪的问题,在一个单元格中输入文字时,它会以列的形式自动复制,应如何解决?
    李云 | 2007-03-23 17:35

    发表评论
    标题 *  
    姓名 *  
    内容 *  
       验证码: *       
           
    版权声明:天极是本Blog托管服务提供商。如本文牵涉版权问题,天极不承担相关责任,请版权拥有者直接与文章作者联系解决。
    Powered by:

    Copyright © 独行客