詳解DDoS工具 一款流行DDoS木馬工具

圖 6 系統(tǒng)網(wǎng)絡(luò)接口和MAC地址
對(duì)gethostbyname下斷可發(fā)現(xiàn)受控機(jī)會(huì)首先獲取*.softcoo.com這個(gè)域名獲取主機(jī)地址信息,如圖7所示。
圖7 通過(guò)固定域名獲取主機(jī)地址信息
對(duì)connect下斷可以發(fā)現(xiàn)連接的控制機(jī)的目的地址為:*.*.242.6,如圖8所示:
圖 8 逆向分析出connect控制機(jī)IP地址為:*.*242.6
對(duì)send下斷可以發(fā)現(xiàn)所發(fā)送的第一個(gè)數(shù)據(jù)包內(nèi)容為,如圖9所示,與圖1中“報(bào)告包”數(shù)據(jù)內(nèi)容對(duì)比可發(fā)現(xiàn),該數(shù)據(jù)內(nèi)容一致。
圖 9 send截獲的“報(bào)告包”
由于后面實(shí)際打DDoS攻擊使用的是自帶驅(qū)動(dòng)Winpcap直接操作網(wǎng)卡來(lái)進(jìn)行發(fā)包,因而OllyDbg截獲不了所發(fā)的封包,但是可以通過(guò)Wireshark抓包軟件來(lái)捕獲,如圖10所示。
圖10 攻擊流量包
四 總結(jié)
經(jīng)過(guò)以上分析,我們可以發(fā)現(xiàn)該DDoS木馬的并沒(méi)有太復(fù)雜的DDoS攻擊模式,而且也沒(méi)有自啟動(dòng)模塊,當(dāng)外部程序啟動(dòng)它后,就會(huì)接受遠(yuǎn)程控制,來(lái)對(duì)目標(biāo)IP發(fā)動(dòng)攻擊。該攻擊行為由于是直接操作驅(qū)動(dòng)進(jìn)行,所以客戶端沒(méi)有很好的阻斷方式。
不過(guò),由于本機(jī)文件特征比較明顯,它的同目錄文件夾下會(huì)帶有npf.sys驅(qū)動(dòng),因而是個(gè)比較明顯的特征。
最后,該DDoS工具傳播范圍比較大,當(dāng)發(fā)現(xiàn)機(jī)器上有異常流量的時(shí)候,可以直接檢查下自己服務(wù)器上面是否存在此惡意工具文件。
相關(guān)文章
- DDoS攻擊手段是在傳統(tǒng)的DoS攻擊基礎(chǔ)之上產(chǎn)生的一類攻擊方式。單一的DoS攻擊一般是采用一對(duì)一方式的,當(dāng)被攻擊目標(biāo)CPU速度低、內(nèi)存小或者網(wǎng)絡(luò)帶寬小等等各項(xiàng)性能指標(biāo)不高,2012-11-01
- 不知道身為網(wǎng)絡(luò)管理員的你是否遇到過(guò)服務(wù)器因?yàn)榫芙^服務(wù)攻擊都癱瘓的情況呢?就網(wǎng)絡(luò)安全而言目前最讓人擔(dān)心和害怕的入侵攻擊就要算是拒絕服務(wù)攻擊了。和傳統(tǒng)的攻擊不同,采2015-09-25
高效的DDoS攻擊探測(cè)與分析工具:FastNetMon
這是一個(gè)基于多種抓包引擎(NetFlow, IPFIX, sFLOW, netmap, PF_RING, PCAP)的DoS/DDoS攻擊高效分析工具,可以探測(cè)和分析網(wǎng)絡(luò)中的異常流量情況,同時(shí)可以通過(guò)外部腳本通知2015-05-14- 這篇文章主要為大家詳細(xì)剖析了DDoS攻擊原理,更全面的了解DDoS攻擊,做好防御DDoS攻擊的準(zhǔn)備工作,感興趣的小伙伴們可以參考一下2016-01-20
- 本文為大家分享管理員必讀的防御DDOS攻擊終極指南,包括了為什么要DDOS攻擊,什么是DDOS攻擊以及怎么防御DDOS攻擊,希望這篇文章能引起大家對(duì)DDOS攻擊的研究興趣。2015-10-29
在線DDoS攻擊平臺(tái)是什么 DDoS攻擊平臺(tái)的流量獲取方式
流量獲取是DDOS攻擊的最重要一環(huán),黑客主要通過(guò)獲取廠商服務(wù)器的上行流量,致使你的服務(wù)器、電腦所屬的網(wǎng)絡(luò)或者系統(tǒng)資源耗盡而癱瘓,讓你失去目標(biāo)客戶,借此用來(lái)勒索廠商。2016-07-05- DDOS網(wǎng)絡(luò)攻擊是我們最常見(jiàn)的問(wèn)題了,要防止DDOS網(wǎng)絡(luò)攻擊,首先就要了解其攻擊的方式。 1.Synflood:該攻擊以多個(gè)隨機(jī)的源主機(jī)地址向目的主機(jī)發(fā)送SYN包,而在收到2008-10-08
- DDoS攻擊的主要手段是通過(guò)大于管道處理能力的流量淹沒(méi)管道或通過(guò)超過(guò)處理能力的任務(wù)使系統(tǒng)癱瘓,所以理論上只要攻擊者能夠獲得比目標(biāo)更強(qiáng)大的“動(dòng)力”,目標(biāo)是注定會(huì)被攻陷2015-10-29
- 縱觀網(wǎng)絡(luò)安全攻擊的各種方式方法,其中DDoS類的攻擊會(huì)給你的網(wǎng)絡(luò)系統(tǒng)造成更大的危害。因此,了解DDoS,了解它的工作原理及防范措施,是一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)人員應(yīng)必修的2015-09-23
新型DDos攻擊:利用LDAP服務(wù)器可實(shí)現(xiàn)攻擊放大46-55倍
關(guān)于DDos攻擊方面的知識(shí),本網(wǎng)站介紹了很多,但是大家知道么,最近Corero網(wǎng)絡(luò)安全公司發(fā)現(xiàn)一種新型的DDos攻擊,就是針對(duì)其客戶發(fā)起攻擊,一起來(lái)看看具體的內(nèi)容吧2016-11-11