首页
社区
课程
招聘
[讨论]抛砖引玉,讨论一下远程控制软件的创新功能。
发表于: 2天前 1926

[讨论]抛砖引玉,讨论一下远程控制软件的创新功能。

2天前
1926

太久没有看到什么让人眼前一亮的技术,当然也可能是藏着掖着了。总不可能还是80年代冰河时期那几个功能吧。

先抛砖,希望能够引玉,发一个几年前帮朋友写的一个DEMO。视频有三个,上中下,时间原因只能找到两个了,思路是疫情前的。

视频地址:演示视频(上)演示视频(中)

当然,如果觉得服务器速度卡,也可以下载观看:视频(上)演示视频(中)


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 217
活跃值: (218)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
空间转移想不通怎么实现的,本地运行还能登对方邮箱,解cookie导cookie然后代理吗?
2天前
0
雪    币: 3888
活跃值: (3678)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
注册表 文件 网络等api 都HOOK吗
2天前
0
雪    币: 0
活跃值: (132)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
老陈牛B,时空转移终于被你实现了。
1天前
0
雪    币: 486
活跃值: (2744)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
5
扭转时空那里看一下进程路径呗,想验证一下猜想
1天前
0
雪    币: 30050
活跃值: (2457)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
这个帖子并不是讨论技术实现的,只是希望引出更好的思路,看看每天领工资的专业人士是否比民科业余爱好者有哪些创新的东西。不过楼上有几个对视频里面感兴趣的东西,就顺便说说。
视频1里面的免密码登录,用的是系统一个验证的逻辑漏洞,因为服务端并没有安装任何钩子和进程插入,如果可以进行这些操作,那么久没有什么办不到的了。当然,你也可以进程插入,结合apihook来实现,还可以读取当前用户的内存密码,只是需要更高的权限。
视频2里面,时空转移里面的空间转移的原理其实就是apihook,但是是在客户端hook,所以不会在服务端引起什么注意。一个应用层的程序,无非就是文件读取、注册表读取、网络读取,其实就是一个应用层的沙盒,只不过是重定向到远程罢了。可以参考我以前一个帖子boxedapp,这个boxedapp就是把这三部分做了。当然,gmail比较特殊,除了重定向这些,还有几个涉及到获取计算机硬件ID、系统加密解密的api,具体看代码吧,Google Chrome本身是开源的,网上也有很多使用cookie进行自动批量登录gmail的工具销售。多说一句,gmail本身有一个接口,只要你拥有曾经登录成功过的cookie,就可以随便登录,即使对方修改了密码。现在有可能已经修复了。
时空转移里面的时间转移则没有使用hook,即使是客户端也没有使用。
当然,对于远程控制来说,具体功能的实现从来都不是核心。相对来说,整个框架特别是网络部分才是。
1天前
1
雪    币: 30050
活跃值: (2457)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7

早期的远程控制,更加倾向于“进得去、出的来、活得久”,例如:BIOS、MBR,自定义通讯协议、或者使用MSN、雅虎通等通讯协议利用第三方服务器转发通讯:



这些10多年前的技术,随着操作系统和EDR的升级完善,基本上已经很难发挥作用(拦截),所以毫无恶意特征行为的服务端更加流行。当然,好的远程控制肯定从来都是无色无味的。


1天前
0
游客
登录 | 注册 方可回帖
返回
//