Quản Trị Mạng: Xâm nhập máy tính từ xa thông qua Yahoo! Messenge... />1 of 6 8/4/2007 10:37 AM
Trang chủ | Khoahoc.com.vn
| Bongda.com.vn | Hotjobs.com.vn | Gamevui.com | Ecodebank.com | Gửi bài
viết | Liên Hệ
TRANG CHỦ
TIN TRONG NƯỚC
TIN QUỐC TẾ
KIẾN THỨC CƠ BẢN
HĐH WINDOWS
HĐH UNIX-LINUX
MAIL SERVER
DATABASE
MẠNG LAN, WAN
BẢO MẬT
VIRUS - SPYWARE
HACKER
CISCO LAB
- 27/7/2006 9h:55
Sơ lược chương trình
Đây là một chương trình xâm
nhập và kiểm soát máy tính từ
xa thông qua Yahoo!
Messenger. Với công cụ này,
bạn có thể kiểm soát bất cứ
một máy tính nào bằng cách
gửi thông tin qua Yahoo!
Messenger ảo thiết lập trong
hệ thống. Từ đó bạn có thể ra
lệnh cho máy đối tượng làm
theo bất kỳ mệnh lệnh nào.
Cơ chế hoạt động:
Sau đây là quy trình hoạt động của chương trình sau khi xâm nhập:
1) Chạy vào chương trình khởi động (Startup).
2) Kiểm soát bộ nhớ hệ thống.
3) Nằm ẩn chờ khi có kết nối vào mạng.
4) Khi máy đối tượng đã kết nối, phát tín hiệu trở về cho máy ID ảo.
5) Gửi thông tin về cho chủ nhân, sau khi quá trình phát tín hiệu thành công.
6) Và bây giờ bạn đã có thể kiểm soát mọi thứ trên máy nạn nhân.
Cấu hình tối thiểu:
1) Hệ điều hành Microsoft Windows XP hoặc Windows Server 2003 . Chương trình
không hỗ trợ
trên Windows 2000, Windows 98 đến thấp hơn, và hệ thống Linux.
2) 128MB RAM (256MB RAM cấu hình chuẩn)
3) 700Mhz CPU.
4) 8MB Card đồ họa.
5) Dung lượng trống đủ dùng. (Để lưu hình chụp gửi về)
6) Kết nối mạng thường xuyên. Chương trình hoạt động với mọi loại mạng. Ví dụ:
có IP tĩnh. Trước đây, bạn phải có được IP Address hợp lệ. Ví dụ: nếu có một hệ
thống mạng với 5 máy tính và bạn là một thành viên trong hệ thống mạng đó, bạn có
thể truy cập vào các máy khác. Nhưng ai đó nằm ngoài hệ thống mạng này thì
không thể truy cập vào bất cứ máy nào trong hệ thống. Bởi vì anh ta không có IP
Address hợp lệ để liên kết vào hệ thống. Nhưng giờ đây, vấn đề
đã được giải quyết
với
TroMessenger
.
Với TroMessenger, bạn có thể truy cập vào bất cứ máy nào ở bất kỳ hệ thống mạng
nào. Chỉ cần mọi máy tính được kết nối vào mạng và TroMessenger đang nằm ẩn
bên trong.
Các kiểu lệnh
Trong phiên bản này, đây là một số câu lệnh khởi đầu cho việc kiểm soát.
/Result Kết quả của quá trình thực thi sẽ được gửi về ngay sau khi quá trình hoàn
tất. Nhưng nếu như nộ
i dung của kết quả gửi về quá dài (nhiều hơn 200 ký tự), nó sẽ
được gửi lần lượt, liên tục. Bởi vì Yahoo! Messenger không cho phép nội dung có
số ký tự vượt quá giới hạn đã định sẵn.
/cmd - Tương tự MS-DOS Command Prompt. Bạn có thể thực thi lệnh DOS trên
máy bị kiểm soát, và nhận được kết quả. Các lệnh như: DIR , VER , VOL ,
IPConfig , Netstat , WHOAMI v.v ... đều có thể được sử dụng như lệnh DOS.
Ví dụ: /cmd dir C:\*.txt]
Các kiểu l
ệnh thực thi DOS
Bạn có thể thực thi một số lệnh DOS đặc biệt để khai thác thông tin từ phía máy bị
kiểm soát.
/cmd dir - Xem danh sách các tập tin và thư mục. Bạn có thể sử dụng linh động các
thông số để khai thác thông tin cụ thể nhất. Ví dụ: /cmd dir /on , /cmd dir *.txt
/cmd ipconfig - Lấy thông tin truy cập. Câu lệnh có chức năng khai thác thông tin
nhiên dân Admin đã biết chuyển tên tài khoản. nhưng thông thường đa số Admin lại
quên làm.
/yahooid - Cho biết tên Yahoo ID của người cuối cùng đang bị kiểm soát.
Những chức năng chính
/Help - Hiển thị các lệnh hợp lệ của TroMessenger. Sẽ có nhiều câu lệnh hơn trong
những phiên bản mới. Lúc đó bạn chỉ cần sử dụng lệnh này.
/screenshot - Cho bạn ảnh chụp màn hình của máy tính đối tượng.
Nghi vấn - Yahoo! Messenger là chương trình viết bằng ngữ lệnh, làm sao
TroMessenger có thể cho tôi xem ảnh chụp ?
Giải đáp - TroMessenger cho bạn ảnh ngay tức khắc. Có nghĩa là : chụp sao lại màn
hình, sau đó tải lên mạng, và gửi đến bạn một liên kết để xem ảnh.
/download - Tải về một thứ gì đó và lưu lại trên máy đối tượng. Bạn sẽ được thông
báo khi quá trình hoàn tất.
Quản Trị Mạng: Xâm nhập máy tính từ xa thông qua Yahoo! Messenge... />4 of 6 8/4/2007 10:37 AM
Câu lệnh:
/download " />"C:\SavedFile.zip"
Chú ý: Bạn phải sử dụng dấu ngoặc ("). Nếu quên, quá trình tải về sẽ không thực
hiện được.
/restart - Khởi động lại máy tính.
Chú ý: Nếu bạn chạy thử nghiệm trên máy tính của bạn, bạn sẽ bị khởi động ngay
lập tức mà không có tín hiệu thông báo nào. Và những chương trình trên máy sẽ bị
mất. Hãy cẩn thận khi sử dụng câu lệnh này. Tương tự như Shutdown command.
/shutdown - Tắt máy tính. (Lặp lại chú ý)
/time , /date - Hiển thị ngày và giờ.
/ejectcd - Mở ổ đĩa CD-ROM.
/closecd - Đóng ổ đĩa CD-ROM sau khi mở.
/view - Hiển thị nộ
i dung của văn bản. Lưu ý: nếu văn bản nhiều hơn ... ký tự, nó sẽ
được ngắt ra thành nhiều phần để gửi liên tiếp nhau.