
冰河(远程控制软件)
- 类型:角色扮演
- 评分:
- 版本:v8.4 最新免费版
- 语言:简体中文
- 大小: 699KB
- 更新:2022-03-05
- 冰河木马软件下载
内容介绍
冰河(远程控制软件)是一款专业的远程控制软件,它的页面简洁,功能强大,跟灰鸽子类似,在设计之初,开发者的本意是编写一个功能强大的远程控制软件,但是很多时候都被使用者用到的歪处,感兴趣的朋友可以下载体验。
软件说明
冰河木马开发于1999年,跟灰鸽子类似,在设计之初,开发者的本意是编写一个功能强大的远程控制软件。但一经推出,就依靠其强大的功能成为了黑客们发动入侵的工具,并结束了国外木马一统天下的局面,跟后来的灰鸽子等等成为国产木马的标志和代名词。HK联盟Mask曾利用它入侵过数千台电脑,其中包括国外电脑。
软件功能
1.获取系统信息:包括计算机名、注册公司、当前用户、系统路径、操作系统版本、当前显示分辨率、物理及逻辑磁盘信息等多项系统数据;
2.记录各种口令信息:包括开机口令、屏保口令、各种共享资源口令及绝大多数在对话框中出现过的口令信息;
3.远程文件操作:包括创建、上传、下载、复制、删除文件或目录、文件压缩、快速浏览文本文件、远程打开文件(提供了四中不同的打开方式--正常方式、最大化、最小化和隐藏方式)等多项文件操作功能;
4.限制系统功能:包括远程关机、远程重启计算机、锁定鼠标、锁定系统热键及锁定注册表等多项功能限制;
5.发送信息:以四种常用图标向被控端发送简短信息;
6.注册表操作:包括对主键的浏览、增删、复制、重命名和对键值的读写等所有注册表操作功能;
7.自动跟踪目标机屏幕变化:同时可以完全模拟键盘及鼠标输入,即在同步被控端屏幕变化的同时,监控端的一切键盘及鼠标操作将反映在被控端屏幕(局域网适用);
8.点对点通讯:以聊天室形式同被控端进行在线交谈。
清除方法
1、删除C:\Windows\system下的Kernel32.exe和Sysexplr.exe文件。
2、冰河会在注册表HKEY_LOCAL_MACHINE/software/microsoft/windows/ CurrentVersion
Run下扎根,键值为C:/windows/system/Kernel32.exe,删除它。
3、在注册表的HKEY_LOCAL_MACHINE/software/microsoft/windows/ CurrentVersion/Runservices下,还有键值为C:/windows/system/Kernel32.exe的,也要删除。
4、最后,改注册表HKEY/CLASSES/ROOT/txtfile/shell/open/command下的默认值,由中木马后的C: /windows/system/Sysexplr.exe %1改为正常情况下的C:/windows/notepad.exe %1,即可恢复TXT文件关联功能。
应用截图
相关文章
更多- 虚拟币二级市场指的是什么?虚拟币二级市场有哪些平台? 2025-05-01
- 区块链查询平台怎么注册?区块链查询平台注册全流程 2025-05-01
- 4大知名Crypto x AI框架解析:Eliza、GAME、Rig、ZerePy比较分析 2025-05-01
- 微策略运行机制解读:优势、风险、是否会爆雷及未来展望分析 2025-05-01
- 怎么在Berachain上挖年化超过100%的矿?挖矿策略介绍 2025-05-01
- 2025最新山寨币交易策略:基本面分析,技术分析,聪明钱地址 2025-05-01