相信大家对木马这个词已经不陌生了吧~~
我以前也试过制作木马~~不过都是拿自己电脑或朋友(注意:我已经经过我朋友的同意~~合法尝试)
我以前制作的是灰鸽子~~~~~~
中了以后再程序里会有1些大写程序~~或N个SVCHOST
本人觉得最难就是分辨相同程序那个才是木马本身~~因为进程的名字可以任我们改~~就是说想改什么名字都可以~~~~所以一般的木马程序都会改和系统相关程序的名字如:EXPLORER~~~SVCHOST~~~
说真的~~目前我还不会分辨SVCHOST那个文件是才是正常文件~~那个是木马伪装的~~~~~
我经常用的方法~~~打开进程管理器看看有没有相同名字的进程(SVCHOST,,,,不过本人已经在研究怎样分辨了)看看有没有可疑程序~~~如果有就到百度找找他这个名字是关于什么的~~~不幸~~是病毒话的就先将他结束~~~再到网上找解决方法~~~~
这是本人以前学木马的一点点经验~~可能没什么大的作用~~~
而且本人已经1年多没碰木马这东西了~~~因为我尝试过真的有报应~~~~现在我已经改行做别的东西了~~~所以今天的木马界发展到怎样我都不是很清楚~~不好意思~~~