您的位置:首页 > 其它

文件操作之木马后门的配置

2015-06-05 10:28 295 查看
版权声明:本文为博主原创文章,遵循 CC 4.0 by-sa 版权协议,转载请附上原文出处链接和本声明。 本文链接:https://blog.csdn.net/cz493354115/article/details/46373239


如今大部分的木马后门都需要提供配置功能,比如设置反向连接的ip,端口等等。实现这种配置功能的一种方法,就是想文件末尾写入数据,然后程序运行时就会读取这些数据。下面的小程序就实现了向文件末尾写入数据。


int main(int argc,char*argv[]){
HANDLE hFile = CreateFile(argv[1],GENERIC_WRITE,FILE_SHARE_READ,NULL,OPEN_EXISTING,FILE_ATTRIBUTE_NORMAL,NULL);
if(hFile == INVALID_HANDLE_VALUE ){
printf("CreateFile Error\n");
return 0;
}

if(SetFilePointer(hFile,0,NULL,FILE_END)==1){
printf("SetFilePointer error\n");
return 0;
}

char buff[256] = "配置信息";
DWORD dwWrite;

if(!WriteFile(hFile,&buff,strlen(buff),&dwWrite,NULL)){
printf("WriteFile error\n");
return 0;
}
printf("写入数据成功");
CloseHandle(hFile);
return 0;
}


内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: