Thema: Delphi "Reverse Connection"

Einzelnen Beitrag anzeigen

ripper8472

Registriert seit: 17. Aug 2003
275 Beiträge
 
#3

Re: "Reverse Connection"

  Alt 30. Jan 2007, 02:12
begriff aus der trojanerecke.

der client (kontrollprogramm) hat auch einen serversocket laufen, und der server (payload) verbindet zum angreifer zurueck.
gaengige technik um opfer hinter NAT routern fernzusteuern. man muss nur die payload unterjubeln und dafuer sorgen, dass das dingens zu einem verbinden kann (also am eigenen router nen forward einrichten oder direkt am netz haengen).

setzt voraus, dass die payload weiss, wohin verbunden werden soll (IP/hostname und port). deshalb kann man, wenn man die payload beobachtet oder zerlegt, einiges ueber den angreifer erfahren (zumindest IP oder dyndns host, wenn nicht mehr).
Christoph
char l[]="\xd6N\x96\xa6\xe6\xce.\xa6\xe4\xce\x04N\x86\xae\ xce\xfc",I,*i=l-1;for(;I=3,*i
++;){while(*i=*i&~(1<<I|1<<7-I)|(*i&1<<I)<<7-2*I|(*i&1<<7-I)>>7-2*I,I--);}puts(l);
  Mit Zitat antworten Zitat