1.X-door 属于反弹连接集中管理型远程监控程序(DLL后门或木马?看你怎么认为了...)。
具有穿透防火墙,无端口,启动项,进程等特征。
2.实现了常见的远程控制功能,也实现了一些不常见的控制和利用功能。
3.通过感染PE文件的IAT表、创建新的由svchost.exe加载的服务、替换原有的服务的DLL
等方式来实现加载和启动。你可以根据需要选择其中的一种安装方式或多种组合安装方式进行安装。
在win2k/xp/2003上平台上均测试通过。
4.程序最早的服务端(控制端)是NC,由于这把瑞士小刀在一个时间里只接待一个客人,
才有了后来的这个大东西的出现。服务端(控制端)可以稳定有效地管理大批量的客户端(被控端)。
不过NC也仍可以临时客串一把服务端完成主要的命令行下的远程控制
。
5.生成的客户端(被控端)是无壳的。 :-)
|