【人人都懂的网络安全】冰河防范
的有关信息介绍如下:冰河木马属于第二代木马,冰河木马是一个远程控制软件,冰河木马是一个国产的很出名的木马,也说明了国家技术的一个体现。
冰河的服务器端程序为G-server.exe,客户端程序为G-client.exe,默认连接端口为7626
Kernel32.exe在系统启动时自动加载运行,sysexplr.exe和TXT文件关联,即使你删除了Kernel32.exe,但只要你打开TXT文件,就会自动激活。
拓扑结构
攻击方IP
被攻击方IP
相互ping通
冰河准备
打开客户端
配置程序
配置完成
放入被攻击的计算机
在客户端查看被攻击的主机
口令控制台
可以查看被攻击者的屏幕