关于暗门的深层面技术: pt%~,M _
1。普通反向暗门 pt%~,M _
现在目前基于反向连接的暗门,基于协议穿透的有 pt%~,M _
A。SVCHOST服务的穿透的 pt%~,M _
B。应用钩子的穿透 pt%~,M _
C。驱动型的NDIS穿透的 pt%~,M _
D。假冒IP和MAC +Llo81j&
+Llo81j&
隐藏保护功能 +Llo81j&
A。隐藏服务 +Llo81j&
B。隐藏进程 +Llo81j&
C。隐藏驱动 +Llo81j&
D。隐藏文件 +Llo81j&
E。隐藏注册表 +Llo81j&
F。隐藏驱动器 +Llo81j&
G。隐藏连接 +Llo81j&
(这些隐藏功能能突破icesword等的查找) +Llo81j&
+Llo81j&
多进程保护也是一个办法 +Llo81j&
2。正向木马 +Llo81j&
目前有 +Llo81j&
A。外网建DDNS SERVER,把内网的主机端口映射出来(一般是基于连接) +Llo81j&
B。专门正对服务器的,正向端口,利用特殊办法端口复用的 +Llo81j&
C。不需要开端口的SNIFFER型的暗门,一般是RAW PACKET的 +Llo81j&
隐藏保护功能 +Llo81j&
A。隐藏服务 +Llo81j&
B。隐藏进程 +Llo81j&
C。隐藏驱动 +Llo81j&
D。隐藏文件 +Llo81j&
E。隐藏注册表 +Llo81j&
F。隐藏驱动器 +Llo81j&
G。隐藏连接 +Llo81j&
(这些隐藏功能能突破icesword等的查找) +Llo81j&
+Llo81j&