文件操作之木马后门的配置
2015-06-05 10:28
295 查看
版权声明:本文为博主原创文章,遵循 CC 4.0 by-sa 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/cz493354115/article/details/46373239
如今大部分的木马后门都需要提供配置功能,比如设置反向连接的ip,端口等等。实现这种配置功能的一种方法,就是想文件末尾写入数据,然后程序运行时就会读取这些数据。下面的小程序就实现了向文件末尾写入数据。
int main(int argc,char*argv[]){ HANDLE hFile = CreateFile(argv[1],GENERIC_WRITE,FILE_SHARE_READ,NULL,OPEN_EXISTING,FILE_ATTRIBUTE_NORMAL,NULL); if(hFile == INVALID_HANDLE_VALUE ){ printf("CreateFile Error\n"); return 0; } if(SetFilePointer(hFile,0,NULL,FILE_END)==1){ printf("SetFilePointer error\n"); return 0; } char buff[256] = "配置信息"; DWORD dwWrite; if(!WriteFile(hFile,&buff,strlen(buff),&dwWrite,NULL)){ printf("WriteFile error\n"); return 0; } printf("写入数据成功"); CloseHandle(hFile); return 0; }
相关文章推荐
- Apache中open_basedir的安全配置(文件操作权限)
- python操作配置文件
- java读取.properties配置文件的几种方法操作
- Python模块configparser(操作配置文件ini)
- thinkphp空操作和配置文件实现简化路由
- python读取读取配置文件信息操作代码
- Visual C++用libtiff对tiff文件进行操作-配置
- PHP获取和操作配置文件php.ini的几个函数介绍
- 对Web.config配置文件的常见操作
- 【转】ini载入保存类,操作INI配置文件方便的很
- c#中对web.config配置文件的操作(增删改读)
- C#操作配置文件
- hadoop配置文件详解、安装及相关操作
- Mybatis---入门2--mybatis基本使用--mybatis单表的crud操作--mybatis的参数和返回值--mybatis的dao编写--mybatis配置文件
- configparser配置文件操作
- ASP.NET(C#)应用程序配置文件app.config/web.config的增、删、改操作
- python 提供INI配置文件的操作 ConfigParser
- win7 下安装oracle 10g的文件配置操作
- win7 下安装oracle 10g的文件配置操作
- 快速准确的操作WPF应用程系的配置文件