发布网友 发布时间:2022-04-21 05:18
共5个回答
热心网友 时间:2022-04-03 17:41
攻破防火墙方法:
通常,在为目标主机安放好了后门需要将数据传输出去时,主机上的防火墙都会遇到一些不大不小的麻烦。如果为自己的进程开一个端口(甚至是新建套接字),那么大部分的防火墙都会将其拦截。
介绍一种“洞穿”防火墙小规模传输重要数据的方法。不过,不推荐在其它情况下使用该方法。 其实思路很简单,既然防火墙会拦截未验证进程而放行已验证进程的数据传输,那就将其它进程中允许数据传输的套接字句柄拿为已用。
具体过程如下:
1、找出目标进程;
2、找出SOCKET句柄;
3、用DuplicateHandle()函数将其SOCKET转换为能被自己使用;
4、用转换后的SOCKET进行数据传输。
热心网友 时间:2022-04-03 18:59
前提你能*成功,想直接穿墙的话,可以搜一下对方的防火墙(具体哪个需要你自己确定)的穿墙代码,或者找个好点的花指令进行免杀,以为防火墙、杀软这些都是可以升级的,你的免杀也要与时俱进。如果可以欺骗对方下载木马,比如说图片或者影片形式,你可以在木马里加上强制关闭防火墙的指令,方便进行下一步操作。
热心网友 时间:2022-04-03 20:34
最好的办法还是编写强制关闭代码,不然的话容易被发现
热心网友 时间:2022-04-03 22:25
傻孩子,就凭你也想攻破人家防火墙,幼稚
热心网友 时间:2022-04-04 00:33
这个就不清楚了偶不是这块高手