打印

[提问] 求教木马所用的API,高手可以回答下吗?

求教木马所用的API,高手可以回答下吗?

现在木马的种类分成以下那么几种,分别是:
1.远程控制木马
2.密码发送木马
3.键盘记录木马
4.破坏性质的木马
5.DoS攻击木马
6.代理木马
7.FTP木马
8.程序杀手木马
9.反弹端口型木马
还有一些下载者和后门类型的木马。
但是当反汇编它们的时候,有没有高手能够列出各种类型的木马一些常用而又能分辨它们类型的API呢?
也就是说,当我反汇编某个木马的时候,我想知道它到底是属于哪种类型的,有没有其他行为分析时分析不出的隐藏的功能?
在这里我向各位高手请教一下,希望能请大家多多指教。
有兴趣和我讨论的可以加我的Q:89119908.

TOP

自己顶起来,望高手能指教一下。。。。。。。谢谢啦
...这些API如果全列出来 就够写本书了  建议你买本API编程看看  你会发现这些API都非常常用   
至于反汇编的话  API的话  只能查到调用dll  你还得分析调用DLL  如果这个DLL是系统DLL 那就没办法了  如果是程序自带DLL  可能就能找到你要的API了
http://hi.baidu.com/crazyyxb我的博客  休息的地方 欢迎大家浏览

TOP

Processed in 0.045505 second(s), 5 queries, Gzip enabled