中国最神秘的军事基地:有的时候用反弹木马 自己点了可以上线 别人中了却不能上线 这是为什么?

来源:百度文库 编辑:神马品牌网 时间:2024/05/01 03:32:12

推荐杀木马的好工具,Ewido security suite 3.5

给大家一个好用的杀马软件 鄙视垃圾木马克星 木马杀手 瑞星
近日发现电脑越来越慢 用这几个垃圾软件 什么都查不出来用Ewido才解决问题具体使用如下 http://download.ewido.net/ewido-setup.exe
第一步:下载Ewido主程序

(7.4 MB)

第二步:安装后(发现为英文版)点击〔左上角第二个按纽〕在线升级!

第三步:重新启动,发现变为中文试用版

第四步:点击〔输入注册码〕,填入注册码!
注册码:6617-EBE8-D1FD-FEA2

这是正常现象,因为有些防火墙是防止回连的,例如卡巴斯基,而且能否回连与木马所用协议有关,有时只有http协议可以回连,有时只有udp,这都是不一定的,要视对方的网络状况而定,还有,看看你的防火墙是否拦截了对方回连的数据包。
还有就是ip设置,现在很多木马客户端都要求回连到某个域名,这样就是方便客户端更改ip时不影响回连,因为域名可以更改ip。

你的木马设置有问题。
这类木马与传统的远程控制软件相反,进行C/S(客户端/服务器)的反向连接。当木马服务端被种植到他人的机器中,服务端运行后,会动态分配一个端口,主动连接客户端(黑客)的80端口,如果你用“netstat -a”命令检查,将显示“TCP 本机IP:2513 远程IP:80 ESTABLISHED”类似的数据,好象是在浏览网页,因此防火墙也不会阻挡这种非法连接,给木马的防范带来了困难。你设置木马时应该让反向连接地址是你的ip而不是127.0.0.1(这是本机地址,所以你自己能上线),这时他种了才会上线。不过你是用adsl上网的,每次都会被分配一个不同的ip,也就是说它只能上线一次,当你断开网络,再连接时,他就有上不了线了。 这是正常现象,因为有些防火墙是防止回连的,例如卡巴斯基,而且能否回连与木马所用协议有关,有时只有http协议可以回连,有时只有udp,这都是不一定的,要视对方的网络状况而定,还有,看看你的防火墙是否拦截了对方回连的数据包。
还有就是ip设置,现在很多木马客户端都要求回连到某个域名,这样就是方便客户端更改ip时不影响回连,因为域名可以更改ip。

这类木马与传统的远程控制软件相反,进行C/S(客户端/服务器)的反向连接。当木马服务端被种植到他人的机器中,服务端运行后,会动态分配一个端口,主动连接客户端(黑客)的80端口,如果你用“netstat -a”命令检查,将显示“TCP 本机IP:2513 远程IP:80 ESTABLISHED”类似的数据,好象是在浏览网页,因此防火墙也不会阻挡这种非法连接,给木马的防范带来了困难。

,你设置木马时应该让反向连接地址是你的ip而不是127.0.0.1(这是本机地址,所以你自己能上线),这时他种了才会上线。不过你是用adsl上网的,每次都会被分配一个不同的ip,也就是说它只能上线一次,当你断开网络,再连接时,他就有上不了线了。

你的是生成的正向连接还是反向连接啊