木马连接建立之后,控制端端口与木马端口之间将会显示一条通道。
控制端上的控制端程序能通过这条通道和服务端上的木马程序取得关联,且用木马程序对服务端进行远程控制。接下来U盘加密便讲下控制端具体可拥有什么控制权限。
第一,偷取密码:全部用明文的形式,*形式或者缓存在CACHE中的密码均可被木马侦测到,另外许多木马还提供有击键记录功能,其将会记录服务端每次敲击键盘的动作,因为只要有木马入侵, 密码便非常容易被偷取。
第二,文件操作:控制端能通过由远程控制对服务端上的文件进行删除,新建,修改,上传,下载,运行,更改属 性等一连串操作,基本包含了WINDOWS平台上全部文件操作功能。
第三,更改注册表:控制端能随意更改服务端注册表,包含删除,新建或者更改主键,子键,键值。有了此项功能控制端便能够禁止服务端软驱,光驱的使用,锁住服务端的注册表,把服务端上木马的触发条件设置得更加隐蔽的一连串高级操作。
第四,系统操作:此项内容包含重启或者关闭服务端操作系统,断开服务端网络连接,控制服务端的鼠标, 键盘,监视服务端桌面操作,查看服务端进程等等,控制端还能够随时给服务端发送信息,试想一下,当服务端的桌面上忽然蹦出一句话时,真的会把人吓到!