图3
灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。
一般使用的时候,灰鸽子是一款优秀的远程控制软件。但将灰鸽子放到网络战场上,灰鸽子就成了很强悍的黑客工具。
灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。
攻:木马屠城,让对手土崩瓦解!
木马屠城的故事家喻户晓,在古代,木马屠杀了一个王国,而在当今的网络战场上,木马有可能屠杀了一个强悍的网络军团。网络攻击本来就是一个黑吃黑的战场,当然少不了“木马攻击”这一匹“黑马”。
4号杀手:超级木马——网络战争最大的屠夫!
杀伤力:★★★★
典型:键盘幽灵KeyboardGhost
图4
平台:Windows95/Windows98/WindowsNT/Windows2000
原理:Windows系统是一个以消息循环(MessageLoop)为基础的操作系统。系统的核心区保留了一定的字节作为键盘输入的缓冲区,其数据结构形式是队列。键盘幽灵正是通过直接访问这一队列,使键盘上输入的Password(显示在屏幕上的是星号)得以记录。
现象:在系统根目录下生成一文件名为KG.DAT的隐含文件。
攻击力:电子邮箱、代理的账号、密码会被记录下来。总之,一切涉及以星号形式显示出来的密码窗口的所有符号都会被记录下来。