首先解释一下,这个程序除了在界面模仿"冰河"外,程序本身和
"冰河"联系并不大,程序还有很多的不足(如数据的传输没有加密也
没有压缩。。。),只是基本上实现了一个反弹型的远程控制程序的
功能。实现了一些诸如自己刚学这东东时感兴趣的:服务端生成、自
动上线、远程控制、截屏、摄像头监控、文件传输、键盘记录等功能。
程序在靠近木马方面处理很少,主要是还不想(程序效率还跟不上,
没必要用DLL或插入进程再或HOOK API来隐藏进程),这只是偶要
写的一个教程的演示程序罢了。
请将QQWry.dat和binghe.exe放在同一目录下!
一、配置服务端
首先配置服务端,只要在菜单“配置”里选择“配置服务端”选项,然后填写你的上线名称(只支持英文或数字)和自动上线读IP的“自动上线地址”,按生成即可以同目录下生成Server.exe程序。
然后将这个生成的程序发给别人(当然你要自己运行也行,只是控制的就是自己了),下边就等着服务端上线吧。
二、自动上线设置
这个其他同类的程序说得很多了,我也不想多少,不懂的朋友可以下其他程序的动画演示来看,呵呵(愉懒了~~)。
程序里我都写了例子,大家照着换成自己的就行了。
这里只说一点,这是FTP更新里的“存放IP的文件”中的“www”是你的FTP空间放网页的目录,有些FTP空间直接在根目录里存放网页,这样你直接在这行填上“ip.htm”就行了,不过一般的FTP空间都在一个专门的目录来存放网页,你自己登录FTP看一个,换成自己的相应目录就行了!
三、控制功能
文件管理:可以浏览、上传、下载、删除、远程远行等(不见意上传下载大文件)。
抓屏:手动抓屏。由于网速等原因,在互联网有可能会很慢,在局域网就没什么。
视频临控:可以自己探测摄像头,服务端主机安装有摄像头的话,图标会自动变成摄像头图标。
进程管理:在弹出的进程管理窗口点击右键即可看见相应的操作。
窗口管理:同上。
键盘记录:同上。
远程卸载。
这只是一个演示程序,目前只实现上边的这些功能。