mxh1998 2008-4-7 19:12
认识清楚木马的原理
s#q0k]9U
$jfo4@i*wrxv1]
#Q-}lI;p7rR;M
一、在介绍木马的原理之前有一些木马构成的基础知识我们要事先加以说明,因为下面有很多地方会提到这些内容。
Z ni(Up}-w4_Pz/@
@%M4ZX0IV
一个完整的木马系统由硬件部分、软件部分和具体连接部分组成。
hjF3V C(Ob%S
_9V z$l#pH,H Nr4F
1.硬件部分
/o_8y+]J-DaL
*sgY4t'EP~!U
建立木马连接所必须的硬件实体。L)u@*qlAtX
1~&}/K @K$RI.S'm x0]|
控制端:对服务端进行远程控制的一方。*v(^~
E3U)ic
5M8{!FG,Af
服务端:被控制端远程控制的一方。
$?;_L%^;o3in5[ZG!L
vLP1P{I
INTERNET:控制端对服务端进行远程控制,数据传输的网络载体。:? z W7h}2u4l:c
?ddar l(?%d7O
2.软件部分
$XK gI
t9J!lDI [
9a7O5q6V3PE0O^s
实现远程控制所必须的软件程序。b!I aj(b(o
;f:i k3A9Ug-Z3B%qF
控制端程序:控制端用以远程控制服务端的程序。
u4znam y
k$J} a Gx8S8l
E/?8~
木马程序:潜入服务端内部,获取其操作权限的程序。l @t|,j!F
M9@em
&b7T0\NaOk
木马配置程序:设置木马程序的端口号,触发条件,木马名称等,使其在服务端藏得更隐蔽的程序。3xmC&|vS5O P
LFwm3@4s
3.具体连接部分G-frln4pT
,M"L
XN1K
通过INTERNET在服务端和控制端之间建立一条木马通道所必须的元素。.tR:]^tf
R-cYT-c
控制端IP,服务端IP:即控制端,服务端的网络地址,也是木马进行数据传输的目的地。
&Ph O
V"oW3@,A[N
H{ao8{wO
H
控制端端口,木马端口:即控制端,服务端的数据入口,通过这个入口,数据可直达控制端程序或木马程序。