冰河木马的使用实验

冰河木马使用(纯属学习) 冰河木马准备工作第一步第二步 冰河木马以及灰鸽子木马都可以实现远程控制。 一下举例冰河木马软件使用 准备工作 要向看到现象 必须用虚拟机,因为外面系统,我的是win10,即使关闭防火墙,关闭360,也会被自动删除冰河木马,因为这种木马很老,已经被列入检测的范围内,所以一般都会被干掉。 1、虚拟机中安装,两个win7 32位系统,或者一个32位一个64位,32位梓潼作为攻击目标靶机,另一个作为攻击者... 阅读详情

前言:

作者是一个普通高校学生,在博客上开通了[网络安全学习]专栏,以此激励自己坚持学习。由于是初次进行博客创作、经验不足、可能比较粗糙,如有错漏之处希望大家能够指正、也欢迎大家一起交流学习。

如需查看完整学习博文(笔记)请点击 [网络安全学习] 进行查看

注:本实验只为与大家一起学习探讨网络安全学习,请勿用作恶意途径。

一、实验目的及要求

(1)了解冰河木马的使用

(2)掌握木马防范措施

二、实验仪器、设备或软件

软件:冰河木马名为冰河远程监控软件,在推出伊始便饱受追捧,作为一款强大的远程监控软件,它具有非常丰富的监控功能,包括:自动跟踪目标屏幕变化、记录各种口令信息、获取系统信息、限制系统功能、远程文件操作、注册表操作、点对点通讯等。

三、实验内容及步骤

一、配置服务端

1.1 双击“G_Client.exe”打开冰河软件。如图 1 所示。

img

图1打开冰河软件

1.2 点击菜单栏中的“设置”->“配置服务器程序”打开“服务器配置”对话框,设置“访问口令”、“进 程名称”等选项。如图 2 所示。

img

图2服务器配置

1.3 点击“确定”按钮完成服务端程序配置。

二、上线目标主机

2.1 依次点击“开始”->“运行”,输入命令“mstsc”打开“远程桌面连接”对话框。如图 3 所示。

img

图3打开远程桌面连接

2.2 点击“选项”按钮,选择“本地资源”标签,勾选“磁盘驱动器”一栏。如图 4 所示。

img

图4设置本地资源

2.3 切换到“常规”选项卡,“计算机”一栏填入目标主机地址“192.168.168.200”,“用户名”一栏填入“Administrator”,“密码”一栏填入“aa123456”。如图 5 、6所示。

img

图5 远程桌面连接配置

img

图6 远程桌面连接配置

2.4 点击“连接”按钮,弹出的安全警告可忽略,成功连接到目标机,打开“我的电脑”->“\tsclient\C\Documents andSettings\Administrator\桌面\网络安全\冰河木马安全测试”,将“G_Server.exe”复制到桌面。如图 7 所示。

img

图7 把服务器复制到目标机上

2.5 双击“G_Server.exe”,关闭远程连接。回到冰河主窗口,选择工具栏中的第一个图标“添加主机”,输入内容。如图 8 所示。

img

图8添加主机

2.6 点击“确定”按钮即可,展开“文件管理器”中的“target”->“C”即可查看目标主机中的文件。如图 9 所示。

img

图9查看目标主机中的文件

2.7 在“命令控制台”窗口中,可以对目标机发送各类命令获取信息。如图 10、11、12、13、14 所示。

img

图10查看系统信息及口令

img

图11历史口令查看

img

图12进程管理查看

img

图13窗口管理

img

图14服务器配置

2.9、冰河木马的卸载,如图15、16、17所示。

img

图15卸载冰河软件

img

图16卸载完毕

img

图17卸载完毕

四、实验结论

1、实验结果

利用冰河病毒软件成功实施了入侵。

五、往期博文

请点击 [网络安全学习] 进行查看

网络安全基础(木马、概述、冰河木马实验 文章目录网络安全基础一、木马1. 概述2. 特性3. 组成4. 危害5. 传播途径6. 模拟实验 网络安全基础 一、木马 1. 概述 木马通常成为黑客程序,恶意代码,也称特洛伊木马,是一个基于远程控制的黑客工具,木马程序表面上是无害的,甚至对没有警戒的用户还颇有吸引力,它们经常隐藏在游戏或图形软件中,但它们却隐藏着恶意。 2. 特性 隐蔽性 将自己伪装成合法应用程序,使得用户难以识别,这是木马病毒的首要也是重要的特征。 潜伏性 木马病毒隐蔽的主要手段是欺骗,经常使用伪装的手段将自己合法化。例如,使用合法的 阅读详情

相关推荐

木马攻击实验

木马攻击实验 计算机木马病毒是指隐藏在正常程序中的一段具有特殊功能表面无害的恶意代码,是具备破坏和删除文件、发送密码、记录键盘等特殊功能的后门程序。 学员需在本实验中通过“冰河”木马的使用,掌握木马的工作原理以及清除方法。 实验简介 实验所属系列:系统安全攻防技术与实践 实验对象: 本科/专科信息安全专业 相关课程及专业:计算机基础,网络安全 实验时数(学分):2学时 实验类别:实践实验类 预备知识 木马是隐藏在正常程序中的具有特殊功能恶意代码,是具备破坏,删除和修改文件,发送密码,记录键盘,实施Dos攻击

qq_45768092的博客 3535

冰河木马实验

实验目的 1. 本次实验为考核实验,需要独立设计完成一次网络攻防的综合实验。设计的实验中要包括以下几个方面内容: (1) 构建一个具有漏洞的服务器,利用漏洞对服务器进行入侵或攻击; (2) 利用网络安全工具或设备对入侵与攻击进行检测; (3) 能有效的对漏洞进行修补,提高系统的安全性,避免同种攻击的威胁。 2. 网络攻防综合实验将从实验设计、实验过程、实验结果、实验报告几个方面,对学生的综合实验能力进行锻炼。 【注意事项】 1.本木马程序用于实验目的,面向实验演示,侧重于演示和说明病毒的内在原理

qq_45785457的博客 1万+

木马的远程控制和清除 实验

实验4:木马的远程控制和清除 实验目的 1. 理解木马的关键技术:包括木马的启动、隐藏和远程控制。 2. 使用一种木马实施远程控制,并进行清除。 二、实验环境 Windows7 x64系统虚拟机;Window XP 系统虚拟机;冰河 V8.4 三、实验原理 , 使用两台虚拟机,一台充当操作机,一台充当被种植木马的目标机,然后使用冰河木马对目标机实行远程控制。 四、实验内容 1.使用一种木马实施远程控制,具体而言,在被攻击者计算机...

qq_53397065的博客 7046

网络攻防实验之木马攻击实验

这个实验是网络攻防课程实验中的一个,以冰河木马为例,操作系统是XP,对于现在的安全意义不大了,但是可以看一下多年前流行的冰河木马的功能和操作。 一、实验目的和要求 (1)通过对木马的练习,使读者理解和掌握木马传播和运行的机制; (2)通过手动删除木马,掌握检查木马和删除木马的技巧,学会防御木马的相关知识,加深对木马的安全防范意识。 二、实验原理和实验环境 实验...

hxxjxw的博客 1万+

恶意代码攻击实验冰河木马和广外男孩的使用

目录前言一、冰河木马1.冰河木马的安装使用2.冰河木马的删除二、广外男生1.广外男生的安装和使用2.广外男生的删除总结 前言 本文用来记录实验课上冰河木马和广外男生两个病毒的使用冰河木马文件 链接:https://pan.baidu.com/s/1R7biBH_kYPkWErhYtrJnmA 提取码:pbbs 广外男生文件 链接:https://pan.baidu.com/s/1H3E3nWHPzwrrYMRaVvErqg 提取码:4s5t windows7 64位镜像 链接:https://pan

kaisaooo的博客 4602

冰河木马的清除

实验名称 冰河木马攻击与清除 实验目的 1.了解冰河木马的架构、各项功能 2.学会利用冰河木马控制远程计算机 3.查看冰河木马源代码 4.了解注册表的结构,能够使用注册表编辑器,备份注册表,修改注册表。 实验内容 0.观察 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runservice 记录当前键值

pray030的博客 2454

图解冰河木马一次使用过程

首先搜索 冰河木马 ,然后下载;一下载好,360即报木马; 因为目前是我们准备尝试一下干坏事,恢复之;信任之; 解压之后又报病毒; 恢复; 看下,一个客户端;一个服务端; 先走客户端;360发现 Trojan.Generic; 信任之;防火墙阻止,允许在专用网络上运行; 一跑起来报了个访问违例;启动画面还不错;

bcbobo21cn的专栏 3万+

恶意代码分析入门:从冰河木马与广外男生看基础攻防原理与实战环境搭建

恶意代码分析是网络安全领域的核心基础,其本质在于理解程序在系统中的隐蔽执行、权限维持与通信控制机制。从技术原理上看,恶意软件通常通过进程注入、端口复用、注册表篡改等技术实现持久化与隐蔽,其核心目的是绕过安全检测并建立远程控制通道。掌握这些基础原理对于构建有效的防御体系具有重要价值,尤其在理解主机入侵检测、行为监控等安全技术时尤为关键。在实践层面,搭建一个隔离、可控的虚拟化实验环境是进行分析的前提,这涉及虚拟机配置、网络隔离策略以及进程监控、流量分析等工具链的使用。本文以经典的冰河木马和广外男生木马为具体案例

weixin_42533120的博客 325

Windows 10虚拟机环境复现与分析冰河木马:一次安全的攻防实战入门

恶意软件,特别是后门木马,其核心运作原理通常基于经典的客户端/服务器(C/S)架构。在这种架构中,服务端(被控端)在目标主机上隐蔽运行,监听特定网络端口,而客户端(控制端)则通过网络协议发送指令,实现对远程主机的文件、进程、注册表乃至屏幕的操控。理解这一原理是掌握主机安全与入侵检测的基础。从技术价值看,分析此类样本不仅能揭示攻击者的操作视角,更是构建系统行为监控、异常检测和应急响应能力的绝佳实践。在应用场景上,安全研究人员与运维工程师常在隔离的虚拟化环境中,通过复现经典样本(如历史上著名的冰河木马)来演练攻

adr5970的博客 439

【网络安全实验冰河木马

1、了解木马攻击的种类及特点;2、熟悉木马工具;3、掌握木马攻击的种类、攻击方式及防御手段客户端:Windows7虚拟机(IP:192.168.127.107)攻击者服务器端:Windows Server 2003虚拟机 (192.168127.139)受害主机两台虚拟机,分别作为攻击机和靶机。攻击机和靶机在同一局域网内,确保网络连通性。客户端:Windows7(IP:192.168.127.107)攻击者。

m0_72892640的博客 2888

程序内存驻留与木马原型

冰河”木马开发于1999年,在设计之初,开发者的本意是编写一个功能强大的远程控制软件。但一经推出,就依靠其强大的功能成为了黑客们发动入侵的工具,并结束了国外木马一统天下的局面,成为国产木马的标志和代名词。在2006年之前,冰河在国内一直是不可动摇的领军木马,在国内没用过冰河的人等于没用过木马,由此可见冰河木马在国内的影响力之巨大。“冰河”木马有如下功能。

L_C_S_S_G的博客 1514

【软考】冰河木马

5.教育和培训:提高用户识别和应对冰河木马威胁的能力,教育用户如何验证电子邮件的发件人身份,以及在点击链接或下载附件之前进行安全检查。4.获取系统信息:获取受害计算机的多项系统数据,如计算机名、注册公司、当前用户、系统路径、操作系统版本等。1.安装可靠的防火墙和杀毒软件:确保软件是最新版本,并及时更新病毒数据库,以检测和删除潜在的冰河木马2.恶意网站下载:用户在浏览互联网时,可能会访问到被感染的恶意网站,下载包含冰河木马的程序文件。1.冰河22:是冰河木马的新变种,具有更强的破坏力和控制能力。

王佑辉的博客 1529

2.1)【经典木马-冰河木马】详细介绍,原理、使用方法

【经典木马-冰河木马

1万+

冰河木马简易使用 ——病毒木马 003

前言: 冰河木马是一种远程控制木马,这次主要想认识一下利用冰河来控制目标主机的整个流程,其实冰河是巨老版本的木马,在很多版本较新的WIN系统即使不开杀毒软件,运行冰河服务端也不能开启7626端口。因此这里用的是win2003当靶机,win7当攻击机器。 步骤一: 准备好冰河木马,第一个是客户端,放在攻击机上进行控制,第二个是服务端,放到靶机上的 对冰河服务器程序G_ Server.exe进行配置,配置好了放到靶机上 步骤2:在靶机上运行g_server.exe,然后查看自己的端..

jammny 1万+

实验二木马分析(控制分析)实验实验冰河木马实验

木马分析(隐藏分析)实验 木马分析(控制分析)实验 木马植入方法实验---冰河木马

qq_30600405的博客 1万+

冰河木马使用

冰河木马使用0x00 前言0x01 环境0x02 利用过程 0x00 前言 这是我对冰河木马使用的学习记录。 0x01 环境 服务端:windows XP sp3 客户端:windows XP sp3 0x02 利用过程 1.相互ping通 2.在其中一台windows XP sp3上打开冰河2004的客户端 3.文件---->配置服务器的程序---->设置访问口令----&gt...

我还在的博客 1万+

冰河木马实战:从远程控制到彻底清除的完整实验指南

本文提供了一份完整的冰河木马实战实验指南,详细演示了在安全的虚拟机环境中如何配置、植入并远程控制木马,以及如何通过手动和自动两种方法彻底清除木马。通过剖析其远程控制、文件管理和进程伪装等核心行为,帮助读者深入理解木马的工作原理及现代攻防思维,是网络安全学习的经典入门实践。

aa123的博客 973
上一篇: 09.利用U盘PE系统破解Windows7、XP密码
下一篇: 常用DOS命令的使用实验
你的猴子呀
博客等级 码龄6年 40粉丝 21原创
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值