【導(dǎo)讀】子郵件傳送信息,在木馬技術(shù)發(fā)展史上開辟了新的篇章;嵌入方式、利用遠(yuǎn)程插入線程技術(shù)、嵌入DLL線程或掛接PSAPI等,windowsNT/2020下取得了良好的隱藏效果;傳播的目的,而不必象以前的木馬那樣需要欺騙用戶主動(dòng)激活,例如最近新出現(xiàn)的類似沖擊波病毒的木馬-噩夢2.包含在合法程序的未授權(quán)代碼:未授權(quán)代。程序執(zhí)行不為用戶所知或不希望的功能:。則是相應(yīng)的客戶端程序。木馬便和他連接,將用戶的信息竊取出去。自動(dòng)搜索已中木馬的計(jì)算機(jī)。跟蹤監(jiān)視對(duì)方屏幕。監(jiān)視對(duì)方任務(wù)且可以中止對(duì)方任務(wù)。直接暴露了其行蹤。ICMP木馬的出現(xiàn)徹底擺脫了端口的束縛,成為黑客入侵??赏ㄟ^發(fā)送接收ICMP_ECHO和ICMP_ECHOREPLY報(bào)文來進(jìn)行網(wǎng)絡(luò)診斷。ICMP木馬的出現(xiàn)正是得到了Ping程序的啟發(fā),木馬將自己偽裝成一個(gè)Ping的進(jìn)。約定好的ICMP_ECHOREPLY包由控制器發(fā)出,木馬服務(wù)器就會(huì)接受、分析并從。雖然一般防火墻都將ICMP報(bào)文列為危險(xiǎn)報(bào)文,并。是木馬控制端信息的入侵可能。