吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6092|回复: 5
收起左侧

[分享] 讨论下一个好的后门应该拥有哪些特征

[复制链接]
Ruin 发表于 2012-5-24 08:49
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
议题作者:风蓝

使用了这么长时间的后门,但是一直没有一款是心目中理想的后门。所以想和大家讨论讨论一个好的后门应该有哪些特征。

当然现今乃至以后都可能不会出现完美的后门。

后门我现在把他分为好几种。
1.打开突破口的后门.
2.保留权限的后门.
3.方便远程控制操作的后门.
4.智能型的后门.

其中3可以分为2小类.

3-1.一种是方便远程操作.
3-2.一种是方便渗透的后门.

下面我说下这些后门应该具有的特征
1.能够突破 市场上
绝大部分防火墙的主动防御功能,和一些杀毒程序的智能行为分析功能,这类后门不需要有什么特殊的功能,只要能够 突破
目标机器的防火墙,拥有一个反向的shell,有自己写的上传 下载 执行文件功能就够了. 这类后门被广泛应用在一些 欺骗入侵手段中.

2.这类后门的代码编写和功能应该得到编写者的充分考虑,因为这类后门往往是留在一些非常重要的机器上的.他要求的功能也很简单,拥有一个反向或是正向隐藏端口的shell.提供普通的文件管理功能就行,但是这类后门极度的要求
网络协议部分
稳定(这个问题是市面上95%以上的后门通用的毛病).还要求有隐藏链接,(正向的话要能实现端口复用),隐藏文件,隐藏掉自启动方式.能够anti-icesword,anti-sniff(目前还没有见过`)

3-1.这类后门就是要求界面和功能的友好性了,要有文件,进程,注册表,服务,CMDSHELL,远程控制管理。这类后门完全可以不需要自启动,不需要一些底层的东西,只需要在应用层上完善稳定优化好功能就行。

3-2.这类后门可以集成一些常用的渗透工具所拥有的功能,findpass,读取本机保存的网络链接密码,读取IE缓存的密码,读取MS N,OE等聊天工具里的联系人信息,内外网映射,键盘记录等。如果能够集成一些常见的EXP那就更完善了。

4.这类后门能够利用自己的优点进行自动传播.比如利用自身携带的EXP进行自行渗透,利用USB硬盘的自启动,利用网上邻居感染exe等都是属于智能型的.

再来归类以下国内市面上的后门对应哪些功能.
1.这种后门很少有发布,都是找人定做的,这个我就不方便透漏了,目前知道的国内有4个人写的后门均能达到这个要求。

2.ncph的隐蔽性不错,但是网络协议部分太差,如果在网络不是非常好的情况下上线时间超过10分钟左右就不能操作了.这个可以用做入门级的保留权限的后门.pcshare
上兴也是属于这个类的,可惜的是都是隐蔽性能一般,上线性能极差.hackdoor也属于这类的.
这类工具也有我后面说的anti-ice,anti-sniff的后门,也是找人定做的,听说价格不菲,就是不知道具体功能怎么样.

3-1.这里就是强烈推荐灰鸽子了,功能齐全,操作界面人性化,上线最稳定.不足之处是太过显眼容易被杀..

3-2.以前有人给我推荐过这类后门,开价有点高.市面上倒是没有见过有发布的,和第一款一样,当然这类后门只是图个方便.可用范围较小,一般通用的小程序都能搞定.

4.熊猫烧香和那种自动传播的下载着就是典型的只能型的,不过用作后门的话应该把传播范围缩小,比如只在某个内网网段类进行智能行为,要不然不限制他乱传播小心又成了下一个熊猫烧香.

总结下,一款好的后门你不需要拥有以前全部的功能,那基本上也是不可能的。
你的后门可以分为几种版本出来,但是前提是上线必须稳定,这是作为一个好的后门必须拥有的条件。

另外,如果有正在开发后门的人看到这个帖子~如果你的后门希望测试,我很乐意给你做测试员~

ps:其实我只是举了3种后门出来~不过确实现在可以用的后门都是这几款演变来的~

免费评分

参与人数 1热心值 +1 收起 理由
棉周 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

棉周 发表于 2012-5-24 09:02
楼主,你太强大了,分析得如此透彻!

点评

求分 每天都有分 不加浪费了  发表于 2012-5-24 09:05
willJ 发表于 2012-5-24 09:36
这些讨论的都是XP的技术了吧,win7上面很多都是不可行了的

点评

win7出来后 就没有这样的讨论技术出来了 到底why 我也不清楚  发表于 2012-5-24 09:37
baoshan19880425 发表于 2012-5-24 10:46
hn2099 发表于 2012-5-24 11:15
貌似很多软件都被开发者故意留后门
411516320 发表于 2012-5-24 16:12
最好的后门就微软 搞不好我们的门都开着 楼下同意吗
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-3 05:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表