频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

不可思议!用IE就能远程控制电脑

作者: CNET中国·ZOL 出处:CNET中国·ZOL 2008-01-17 11:25    砖    好    评论   进入论坛
阅读提示:在木马刚刚诞生时,仅仅是传统的控制端和服务端的简单组合,伪装形式局限于利用合法程序当保护伞的方式,捆绑器是当时研究木马的必备工具。

“特洛伊木马”的发展历史大体分为三个阶段:第一代的伪装型木马,第二代的传播型木马以及第三代的网络型木马。在木马刚刚诞生时,仅仅是传统的控制端和服务端的简单组合,伪装形式局限于利用合法程序当保护伞的方式,捆绑器是当时研究木马的必备工具。直到后来反弹木马开始风行,主动连接方式可以让控制者更方便的找到控制目标,第一代简单的“点对点”木马才告一段落。近几年随着互联网的普及,网络化木马呈现繁荣之势,通过互联网吸纳个人用户更多的隐私信息,让木马彻底成敛财工具。不过木马的控制端\服务端的模式一直没有改变,我们今天介绍的rmtsvc木马却与众不同,因为它的控制端正是大名鼎鼎的IE。

rmtSvc&vIDC是一款集Ftp服务、Telnet服务、Proxy服务以及vIDC服务的远程控制工具,IE4.0、mozilla浏览器或者Netscape等都可以作为控制端软件。软件只有300多KB,获得对方ROOT后,在命令行下执行rmtSvcN.exe -i,这样对方电脑重新启动后rmtSvc会以服务方式启动,隐蔽性极强!

打开浏览器(以IE6.0为例)。输入hxxp://IP:7778后回车,此时显示软件的主界面,接着在文本框中输入初始密码123456和验证码,正常登录软件。

不可思议!用 IE 就能远程控制电脑

1.进程控制

登录后第一件事情做什么?点击页面上方的“Pview”按钮查看肉鸡系统进程,点选杀毒软件或防火墙的进程连接,点右侧的“KILL IT”按钮将其铲除,确保肉鸡更安全。对于一些防火墙软件,有时直接结束进程会引起对方系统报警,此时可以选中防火墙进程连接,在右侧的下拉菜单中选择“Low”,降低它的优先等级。

2.Radmin

Radmin大家都熟悉,控制肉鸡方式很简单,本地的操作可以完全模拟到肉鸡上,现在告诉大家rmtSvc也可以。点击“Spy++”按钮,首先在页面下方的Quality选项中选择“Best”,这样返回的效果会更清晰,Stretch选择默认100%即可,最后勾选“Cursor”获得肉鸡上鼠标的位置,点“set”完成设置。此时我们可以在控制页面中心的部分进行常规操作,就像操作本地电脑一样,如果需要使用键盘功能,在页面下方还具有键盘模拟选项,另外在“Start”后面的下拉列表中还有F1-F12的功能键,甚至支持关机和重启。

不可思议!用 IE 就能远程控制电脑

不过需要注意的是:rmtSvc的远程操控不同于Radmin,后者是实时进行远程动作模拟,也就是我们在本地的操作过程在肉鸡上基本是同步进行的,而rmtSvc则是通过本地的最终命令进行模拟,对方电脑上只能显示最后一次操作,所以rmtSvc并不适合远程电脑教学。

3.文件管理

尽管可以远程操作电脑,但由于返回结果是图片形式的,所以对于文件的复制、编辑操作非常困难,为此rmtSvc专门设置了一个文件管理界面,点击页面上方工具栏的“Files”按钮进入远程资源管理器,软件界面非常人性化,完全模拟了资源管理器的浏览方式,在文件上点鼠标右键可以查看文件属性、删除、复制等操作,鼠标左键双击文件弹出脚本编辑对话框,输入d可以下载文件,r可以远程运行文件,c取消操作。

4.打开常用服务

想不想让肉鸡变成我们的FTP服务器?点击“FTP&Teln”按钮,在FTP Service status下方输入端口、用户名与密码,建议使用软件默认的2121端口,因为如果主机已经开了FTP服务(即打开21端口),可能会造成我们的连接错误,另外若想匿名登录,直接勾选Anonymous access即可,完成后点run按钮开启服务,同样在页面下方还可以打开肉鸡的telnet服务。

另外rmtSvc&vIDC还能用MSN进行控制,操作方法和CMD一样,由于属于命令行操作方式,所以执行方法比较复杂,大家可以查看软件使用说明以测试命令,自己研究一下。

其实rmtSvc&vIDC从功能和连接方式来说都不算突出,最大的亮点就是IE作为控制端。不妨给每个控制对象都加入一个rmtSvc&vIDC作为备用。当然,不得不说的是:没有主动连接的确是它的一个缺憾。

【责任编辑:于捷 TEL:(010)68476606】

专题
世纪枭雄比尔盖茨的王者传奇
绿色IT人健康生存手册
网络工程师职业规划与现状
北漂技术人90天求职纪实
NAC安全访问控制
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
世纪枭雄比尔盖茨的王者传奇
世纪枭雄比尔盖茨..
虚拟化技术还有点“虚”
虚拟化技术还有点..
ASP.NET开发教程
ASP.NET开发教程
· ASP.NET开发教程
· 专题:ASP.NET 2.0基础..
· LAMP技术精解
· 服务器节能与绿色IT
· ARP攻击防范与解决方案
· Linux 集群技术专题
· Windows集群服务应用
· CISSP认证成长之路
· SQL Server 2008/2005..
· SQL Server入门到精通
· 网络工程师职业规划与..
· 浏览器的战国时代
· 运营商封堵ADSL共享 中..
· 微软出价446亿美元收购..
· 技术人求职简历完备手册
· 开源虚拟化技术Xen
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
SOA 面向服务架构
SOA 面向服务架构
· SOA 面向服务架构
· SQL Server 2008/2005..
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Apache技术专题
· Windows集群服务应用
· 国际文档格式标准开战
· 路由器设置与口令恢复
· Linux 集群技术专题
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
· 了解统一威胁管理(UTM)..
· 专题:AIX操作系统管理..
· 访问控制列表(ACL)介绍
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
SQL Server入门到精通
SQL Server入门到..
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· 三层交换技术专题
· Apache技术专题
· 企业数据恢复指南
· Windows集群服务应用
· 路由器设置与口令恢复
· Linux 集群技术专题
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· 反垃圾邮件技术应用
· 访问控制列表(ACL)介绍
· ASP.NET开发教程
· PHP开发应用手册