吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 15742|回复: 18
收起左侧

[转载] 揭秘《网络人远程控制软件》原理及后门

  [复制链接]
sunnyy 发表于 2013-12-26 12:41
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
与所有的远程控制一样,网络人远程控制也是由【控制端】和【被控端】组成的。

网络人远程控制的安装包是开发者用《小颖安装程序制作专家》制作的,用户从官网下载后首先需要进行安装,安装后方能进行登录和操控。

【控制端】的登录:
1.jpg


监视网络数据传输:
2.jpg
说明:【控制端】解析网络人官方服务器officeserver.netman123.cn

3.jpg
说明:【控制端】连接officeserver.netman123.cn(IP 222.216.30.119),向网络人官方服务器发送用户名(detectionnetman)、经过md5算法加密的密码,以及【控制端】的版本号(5.7.9.4)

【被控端】的登录:
4.jpg

监视网络数据传输:
5.jpg
说明:【被控端】连接officeserver.netman123.cn(IP 222.216.30.119),向网络人官方服务器发送用户名(detectionnetman),以及【被控端】的版本号(5.7.5.5)。

原理:网络人的【控制端】和【被控端】隶属于officeserver.netman123.cn(IP 222.216.30.119)这台服务器的管理,而安装了网络人【被控端】的电脑,不仅受用户的操控,同时更受网络人官方服务器的管辖,官方人员可以自由地在服务器上对用户的远控连接进行转向,在盈利的同时,得到大量的肉鸡。

《网络人》优点
●    内网穿透

缺点
●    隶属于officeserver.netman123.cn(IP 222.216.30.119)这台服务器的管理,服务器宕机将无法进行远程控制
●    屏幕控制传输速度慢,颜色失真

冰河远程控制软件:
1、【控制端】与【被控端】IP对IP直接进行连接,无中转服务器,不用担心有后门。手动输入IP来添加被控电脑,不利于同时控制大量电脑。
2、【被控端】是必须外网,或者【控制端】与【被控端】在同一内网。
功能过时,已淘汰

灰鸽子远程控制软件:
1、依靠用户自己的服务器通知上线,利于同时控制大量电脑。
2、【控制端】必须是外网(可控内网),或者【控制端】与【被控端】在同一内网。
无后续更新,已淘汰

想要安全?建议:打造自己的远程控制
1、 修改现成的VNC或Gh0st远程控制源码
2、 架设一台公网服务器用于用户注册及内网穿透,收集肉鸡
3、 剔除DDOS功能,利于申请公安销售许可证

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

木讷的木头 发表于 2013-12-26 12:54
技术贴,不错,
火钳嘎子 发表于 2013-12-26 12:50
专卖小七 发表于 2013-12-26 12:47
mwy1024 发表于 2013-12-26 13:03
确定这不是推广贴。
悠长假期 发表于 2014-1-28 22:23
那么装了的不还是一只肉鸡啦
www52pojiecn 发表于 2014-1-29 10:29
什么意思,没懂
UFO 发表于 2014-3-13 14:53
好吓人 这东西 太强悍了
huanqiudiaochaw 发表于 2014-3-18 15:56
其实我看不懂,对不起,又水了
千灵紫皇 发表于 2014-3-20 07:38
有公安销售许可证是不是就是光明正大的免杀了??
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 11:45

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表