熊猫故乡-成都服务器维护-绵阳服务器维护-四川网络安全维护-秘密网

熊猫故乡-成都365安全网 -秘密网-成都服务器维护-绵阳服务器维护-四川网络安全维护 提供企业网络安全维护、企业网站维护、企业服务器维护等服务(成都服务器维护-绵阳服务器维护),咨询: 傅先生 13688425344

[置顶] 地震孤儿收养 汶川地震孤儿 成都儿童福利院孤儿收养报名处

[置顶] 网站推广 全能营销7.7破解版免费下载 全能营销注册机 全能营销8.2破解版

[置顶] 服务器维护报价-成都专业维护服务器报价- 服务器安全服务报价

[置顶] 服务器维护之硬件系统的安全防护

伪装"合法"的系统后门-详解

rcmdsvc.exe是Windows 2000 Resource Kit(资源工具包)中的一个小工具,是用来开启Remote Command Service(远程命令服务)服务用的,这个服务开启的端口是445,与Win2k系统的Microsoft-DS服务开的端口一样,因为是Microsoft发布的服务,所以根本没有杀毒软件会认为这是病毒或者木马,因此不少入侵者都把这个服务作为入侵后留下的后门使用。下面我就详细的讲一下如何安装和伪装这个服务。
安装:假设入侵服务器后,入侵者把以后需要用到的rcmdsvc.exe等一些工具都放到了C盘根目录下,在cmd窗口里输入:rcmdsvc –install,回车后,即可看到Remote Command Service服务安装成功的提示,如图一
分页:[«]1[»]

日历

<< 2008-10 >>

Sun

Mon

Tue

Wed

Thu

Fri

Sat

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

Tags

Powered By Z-Blog 1.7 Laputa Build 70216 SEO

版权所有 2006-2007 成都安全网. 联系人:傅先生 联系电话:13688425344