熟悉灰鸽子原理的进

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了熟悉灰鸽子原理的进相关的知识,希望对你有一定的参考价值。

灰鸽子是利用什么原理来盗取别人的信息的呀?例如某台机器中了灰鸽子,但控制方与被控制方下次重新启动电脑后,它的IP地址是变的,它怎么根据IP地址来控制别人与盗取信息的呢?本人抱着学习的态度来了解一下这个软件的设计思路是怎样的,希望知道的朋友多多指点.

灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具,。这就好比火药,用在不同的场合,给人类带来不同的影响。对灰鸽子完整的介绍也许只有灰鸽子作者本人能够说清楚,在此我们只能进行简要介绍。
灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。
服务端对客户端连接方式有多种,使得处于各种网络环境的用户都可能中毒,包括局域网用户(通过代理上网)、公网用户和ADSL拨号用户等。
下面介绍服务端:
配置出来的服务端文件文件名为G_Server.exe(这是默认的,当然也可以改变)。然后黑客利用一切办法诱骗用户运行G_Server.exe程序。
G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端, G_Server_Hook.dll负责隐藏灰鸽子。通过截获进程的API调用隐藏灰鸽子的文件、服务的注册表项,甚至是进程中的模块名。截获的函数主要是用来遍历文件、遍历注册表项和遍历进程模块的一些函数。所以,有些时候用户感觉种了毒,但仔细检查却又发现不了什么异常。有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。
Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。
灰鸽子的作者对于如何逃过杀毒软件的查杀花了很大力气。由于一些API函数被截获,正常模式下难以遍历到灰鸽子的文件和模块,造成查杀上的困难。要卸载灰鸽子动态库而且保证系统进程不崩溃也很麻烦,因此造成了近期灰鸽子在互联网上泛滥的局面。
参考技术A 很多
键盘记录功能
现在最新的灰鸽子已经更新到图片瞬间抓取
当你用软键盘的时候鼠标每点击一下
就抓取一张图片发送到指定地点
获取密码
你给对方植入灰鸽子以后(做免杀)
当他重启以后服务端程序已经在后台运行
他在怎么换IP也是他找你,跟本挨不着事,又不是你找他,他自动找你的IP或域名,然后就上线了本回答被提问者采纳
参考技术B 不懂

用灰鸽子工具被杀毒软件报毒是啥意思,那些病毒有害吗?

用灰鸽子工具被杀毒软件报毒是什么意思,那些病毒有害吗?有什么害呢?说详细点!

您好


灰鸽子是有一种远程控制病毒,如果硬性来说,应该算是恶意软件


建议您立刻删除该软件,然后到腾讯电脑管家官网下载一个电脑管家


然后使用电脑管家——杀毒——全盘查杀即可


电脑管家拥有基于CPU虚拟执行技术,可以彻底根除该木马病毒。

如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难

腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/

参考技术A 尊敬的用户,你好:
灰鸽子(Hack. Huigezi)是一个集多种控制方法于一体的木马病毒,一旦用户电脑不幸感染,可以说用户的一举一动都在黑客的监控之下,要窃取账号、密码、照片、重要文件都轻而易举。更甚的是,他们还可以连续捕获远程电脑屏幕,还能监控被控电脑上的摄像头,自动开机(不开显示器)并利用摄像头进行录像。截至2006年底,“灰鸽子”木马已经出现了6万多个变种。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。
希望可以帮到您!微笑为您解答,如果有什么问题还可以继续咨询哦!
如仍有疑问,欢迎您向金山企业知道提问!
参考技术B 灰鸽子工具 还是 灰鸽子专杀工具
-
灰鸽子工具是一种制造病毒的程序(黑客软件),这些软件对他/她人会造成损害,
杀毒软件有责任阻杀.如果你不会用的话,制造出来的病毒第一时间破害你的计算机系统.
-
灰鸽子专杀工具要到杀毒软件厂家网址下载.乱到一些信不过的网站下载很大可能有毒.
软件发行商 管方网 天空 中关村 数字星空 太平洋 这些网站下载是信得过的.
-
如果你在正规网站下载的,杀毒软件报毒,可以通过邮件向杀毒公司反应情况.更新后可以解决.
参考技术C 灰鸽子是什么我就不说了
应为已经有人说了
你是在哪下的灰鸽子
用它来学黑客么
如果你认为你的灰鸽子是绿色的那你就吧杀毒关了
应为现在的杀软(杀毒软件)把它已经例如病毒木马行里
如果你不肯定是不是绿色的(就是不带后门程序)那你就可以放心的用
参考技术D 灰鸽子...
杀毒软件判定其是不是病毒是根据其的编码的.灰鸽子本来就是用来放在肉鸡上的后门,必然存在BACKDOOR编码,杀毒软件肯定判定其为病毒.但是万一别人在灰鸽子上捆绑其他后门程序的话.你的PC也会中招.
但是有句老话,中毒才知其毒.看你自己选择了.
第5个回答  2013-12-16 灰鸽子是一款远程协助软件 但被一些非法分子利用 变成黑客工具 灰鸽子工作室在07年就停止研发了 灰鸽子是杀毒软件最敏感的 其实病毒没害 只要没后门就好 你要用的话 先关了杀毒的 不过这样系统不安全

以上是关于熟悉灰鸽子原理的进的主要内容,如果未能解决你的问题,请参考以下文章

什么是灰鸽子

经常听黑客谈灰鸽子,请问灰鸽子是啥东西?

经常听黑客谈灰鸽子,请问灰鸽子是啥东西?

灰鸽子是啥病毒?

什么是灰鸽子木马?

灰鸽子是啥类型病毒.