冰河木马的攻击和防御 下载本文

内容发布更新时间 : 2024/5/6 9:57:25星期一 下面是文章的全部内容请认真阅读。

3 我们在主控端计算机中,双击Y_Client.exe图标,打开木马的客户端程序(主控程序)。

4 我们在该界面的【访问口令】编辑框中输入访问密码:05181977,设置访问密码,然后点击【应用】

5 点击【设置】->【配置服务器程序】菜单选项对服务器进行配置,弹出服务器配置对话框。

6在服务器配置对话框中对待配置文件进行设置,点击待配置文件该按钮,找到服务器程序文件G-Server.exe;再在访问口令框中输入05181977,然后点击【确定】,就对服务器已经配置完毕,关闭对话框。

7再采用自动搜索的方式添加受控端计算机,方法是点击【文件】->【自动搜索】,打开自动搜索对话框。

8搜索结束时,我们发现在搜索结果栏中IP地址旁状态为OK,表示搜索到IP地址的计算机已经中了冰河木马,且系统自动将该计算机添加到主控程序中。

9将受控端计算机添加后,我们可以浏览受控端计算机中的文件系统