关于“广外女生”木马的问题
“广外女生”这个出现好久了,虽然它所采用的技术并不高明,甚至就作为一个木马而言,它的功能也太弱;然而顶着“专门针对金山毒霸和天网防火墙,使之不能运行”这样的帽子,竟然也闯出了不大不小的名头。
下面我们先来看看“她”所宣称的功能:
广外女生是广东外语外贸大学“广外女生”网络小组的处女作,作为一个远程控制软件它可以运行于WIN98,WIN98SE,WINME,WINNT,WIN2000或已经安装Winsock2.0的Win95/97上。
它的基本功能有:文件管理方面有上传,下载,删除,改名,设置属性,建立文件夹和运行指定文件等功能;注册表操作方面:全面模拟WINDOWS的注册表编辑器,让远程注册表编辑工作有如在本机上操作一样方便;屏幕控制方面:可以自定义图片的质量来减少传输的时间,在局域网或高网速的地方还可以全屏操作对方的鼠标(包括单击,双击,右键,拖动等);其他功能还有远程任务管理、邮件IP通知、邮件服务等。
广外女生与其他同类软件相比,其主要特点是:
服务端程序体积小,大家熟悉的“冰河”是260多KB,而广外女生只有96KB!! 服务端占用系统资源少,最多时只占用3M的内存,不会影响服务端计算机的速度。
隐蔽性好,不容易被发现。 能利用WINDOWS的漏洞使中国国内流行的“天网防火墙”和“金山毒霸”失去作用。(不信试试看:))
注册表编辑及任务管理界面直观,易于操作。
仔细看看就可以看出来,实际上“她”所具有的功能和国产的优秀木马“冰河”相比实际上只多了以下两样:
1.远程注册表操作;
2.可以关闭一些网络安全防护软件。
不过就凭这些,再加上“她”那令人羡慕的96K“玲珑身材”,似乎是一个后门软件不错的选择。然而实际上,“她”作为一个木马,首先是扫描速度太慢了;然后控制的连接时序掌握不好,所以数据传输即便是在宽带的时候也会迟滞;至于“她”的屏幕控制,无论是画面质量还是控制的敏感度都无法与“冰河”相比。可能还算有用的功能就是关闭他人的计算机了,我想这个倒还是挺好玩的^_^。