关于暗门的深层面技术: '",5Bu#C
1。普通反向暗门 '",5Bu#C
现在目前基于反向连接的暗门,基于协议穿透的有 '",5Bu#C
A。SVCHOST服务的穿透的 '",5Bu#C
B。应用钩子的穿透 '",5Bu#C
C。驱动型的NDIS穿透的 '",5Bu#C
D。假冒IP和MAC '",5Bu#C
'",5Bu#C
隐藏保护功能 '",5Bu#C
A。隐藏服务 '",5Bu#C
B。隐藏进程 '",5Bu#C
C。隐藏驱动 '",5Bu#C
D。隐藏文件 '",5Bu#C
E。隐藏注册表 '",5Bu#C
F。隐藏驱动器 '",5Bu#C
G。隐藏连接 '",5Bu#C
(这些隐藏功能能突破icesword等的查找) '",5Bu#C
'",5Bu#C
多进程保护也是一个办法 '",5Bu#C
2。正向木马 '",5Bu#C
目前有 '",5Bu#C
A。外网建DDNS SERVER,把内网的主机端口映射出来(一般是基于连接) '",5Bu#C
B。专门正对服务器的,正向端口,利用特殊办法端口复用的 '",5Bu#C
C。不需要开端口的SNIFFER型的暗门,一般是RAW PACKET的 '",5Bu#C
隐藏保护功能 '",5Bu#C
A。隐藏服务 '",5Bu#C
B。隐藏进程 '",5Bu#C
C。隐藏驱动 '",5Bu#C
D。隐藏文件 '",5Bu#C
E。隐藏注册表 '",5Bu#C
F。隐藏驱动器 '",5Bu#C
G。隐藏连接 '",5Bu#C
(这些隐藏功能能突破icesword等的查找) '",5Bu#C
'",5Bu#C