木马程序的编写
1、木马攻击原理包括配置、传播、运行、信息泄露、建立连接和远程控制六个步骤。配置阶段,木马配置程序伪装木马,设置信息反馈方式,以隐藏并欺骗用户。传播阶段,木马通过邮件附件或捆绑软件方式传播,采用修改图标、捆绑文件等手段伪装。运行阶段,木马自动安装,将自身复制到系统文件夹,并设置触发条件启动。
2、Server Socket用于使程序变成服务器,NMFTP和NMSMTP则用于添加FTP和SMTP功能。Form窗体虽然可视,但会占用大量空间且没有实际作用。实际编写木马时,可以使用技巧使程序不包含Form,例如Delphi用过程实现的小程序只有17K左右。接下来要让程序隐身。