我爱黑客网首页 设为首页
加入收藏
联系我们
 首 页  技术文章 下载中心 站长学院 交流论坛
 软件:
 文章:        教程:
 推荐: 我爱黑客网论坛
 
 
 
 
   
黑软: Q Q 软件 木马间谍 探嗅监听 溢出攻击 加密解密 漏洞扫描 脚本注入 远程控制 综合利用 聊天工具  
 
技术文章: 爱黑新闻 | 黑客攻防 | 安全防御 | 程序设计 | 系统操作 | 网络技术 | 本站动态 | 业界动态 | 安全公告 | 病毒公告
 
 
您当前的位置:我爱黑客网 -> 黑客攻防 -> 工具详解 -> 文章内容  
栏目导航
· Q Q 攻防 · 黑客入门
· 攻防实战 · 安全初步
· 工具详解 · 黑客教程
· 漏洞研究 · 黑客编程
· 技术杂谈
热门文章
· 灰鸽子新手完全教程(..
· 关于一句话木马
· 帮老马的ASP站长助手正..
· google 搜索引擎实用技..
· 软件、程序脱壳的各种..
· 开启网络终端连接最简..
· Hacker defender 中文..
· 黑客必备命令-FTP命令..
· 最新版的pcshare的免疫..
· 用好MSN Spaces之新手..
· 视频:ADSL宽带共享上..
· 便捷的数据收集工具—..
相关文章

· MT.EXE程序测试报告..
· GFI MailSecurity f..
· 在windows 2003中为..
· MDaemon SMTP/POP/I..
· Incognito Systems ..
· Microsoft SMTP服务..
· SMTP Proxy远程格式..
· MDaemon SMTP服务程..
· Apple Mac OS X Pos..
· Microsoft SMTP远程..
查看更多与MT.EXE程序测试报告+下载相关内容

MT.EXE程序测试报告+下载
作者:幽火  来源:www.5ihack.com  发布时间:2007-5-6 13:50:38  发布人:ghostfire

减小字体 增大字体

 

点这里下载MT.EXE程序


MT.EXE程序测试报告 

测试环境: 
主机192.168.0.1,操作系统Windows XP SP1专业版(由于系统经过自己的优化,删除了很多的功能,所以在测试的时候可能有不正确的地方) 
客户机192.168.0.2,操作系统Windows 2000专业版本,对方是不怎么懂电脑的人,这个系统也已经用了1年多了,不过还是没有问题的) 
网络环境:网卡,8029-8139,双机互连.  
MT.EXE是一个网络管理方面的软件,依照yy3的说法,也就是 "七拼八凑来的,纯粹是图个方便。"可是这个方便个真的是太方便了,有了这40K的一个程序,可以删除我们电脑里面多达几M的程序,让我们先来看看这个程序的真面目吧: 
D:\>mt.exe 

Usage: mt.exe <Opintion> 
Opintion : 
-filter ---Change TCP/IP filter to on/off status. 
-addport ---Add ports to the filter’ allowed portlist. 
-setport ---Set ports as the filter’ allowed portlist. 
-nicinfo ---List TCP/IP interface info. 
-pslist ---List active processes. 
-pskill ---Kill a specified process. 
-dlllist ---List dlls of a specified process. 
-sysinfo ---List system info. 
-shutdown ---Shutdown system. 
-reboot ---Reboot system. 
-poweroff ---Turn off power. 
-logoff ---Logoff current user’s session. 
-chkts ---Check Terminal Service info. 
-setupts ---Install Terminal Service. 
-remts ---Remove Terminal Service. 
-chgtsp ---Reset Terminal Service port. 
-clog ---Clean system log. 
-enumsrv ---List all services. 
-querysrv ---List detail info of a specified service. 
-instsrv ---Install a service. 
-cfgsrv ---Changes the configuration of a service. 
-remsrv ---Remove a specified service. 
-startsrv ---Start a specified service. 
-stopsrv ---Stop a specified service. 
-netget ---Download from http/ftp. 
-redirect ---Port redirect. 
-chkuser ---List all account、sid and anti clone. 
-clone ---Clone from admin to dest. 
-never ---Set account looks like never logged on. 
-killuser ---Del account. Even "guest" account. 
-su ---Run process as Local_System privilege. 
-findpass ---Show all logged on user’s pass. 
-netstat ---List TCP connections. 
-killtcp ---Kill TCP connection. 
-psport ---Map ports to processes. 
-touch ---Set the file times for a specified file. 
-secdel ---Secure delete files and directory or zap free 
pace. 
-regshell ---Enter a console registry editor. 
-chkdll ---Detect gina dll backdoor. 
大家可以看见的是,.他的功能一共有34项,包含我们我们平时使用的大部分软件.下面我就来一项一项的测试,条件和能力有限,希望大家能够指出其中的不足. 
一,MT.EXE –filter 
Usage: 
MT -filter <ON|OFF> ----Enabld|Disable TCP/IP Filter. 
从上面的说明可以知道,这个是打开关闭TCP/IP筛选的,我们先来试一下,输入命令: 
D:\>MT -FILTER on 

Enable TCP/IP Filter successful! 
这个时候我们看看试不试打开了TCP/IP筛选,打开网络连接选项,右键本地连接---Internet协议(TCP/IP)属性----高级---选项----TCP/IP筛选-----属性,我们看到的这样的情况,如图: 

可以看见,我们已经启用了这个TCP/IP筛选,再次输入命令: 
D:\>MT -FILTER off 

Disable TCP/IP Filter successful! 
查看属性: 

有了这个工具,我们就不必那样的麻烦的点击鼠标了,一切都很简单. 

二, D:\>mt -addport 

Usage: 
mt -addport <TCP|UDP> NIC PortList ----Add ports to the allowed portlist. 
Use "-nicinfo" get Nic number first. 
从说明上面看,是增加端口列表中允许通讯的端口,还是和上面的一样,我们来看看这个功能是如何的强大: 
五, -pslist ---List active processes. 
列出活动进程,经常用PSTOOLS的很熟悉这个功能了,在这里,我将这个工具和pstools的工具相比较,看看他们的功能怎么样? 
D:\>mt -pslist 

PID Path 
0 [Idle Process] 
4 l[System] 
464 \SystemRoot\System32\smss.exe 
524 \??\C:\WINDOWS\system32\csrss.exe 
548 \??\C:\WINDOWS\system32\winlogon.exe 
592 C:\WINDOWS\system32\services.exe 
604 C:\WINDOWS\system32\lsass.exe 
780 C:\WINDOWS\system32\svchost.exe 
844 C:\WINDOWS\System32\svchost.exe 
876 C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe 
932 C:\WINDOWS\System32\svchost.exe 
960 C:\WINDOWS\System32\svchost.exe 
1128 C:\WINDOWS\System32\alg.exe 
1160 C:\WINDOWS\System32\inetsrv\inetinfo.exe 
1188 D:\mysql\bin\mysqld-nt.exe 
1280 C:\WINDOWS\System32\nvsvc32.exe 
1728 C:\WINDOWS\Explorer.EXE 
212 C:\WINDOWS\System32\ctfmon.exe 
504 D:\Program Files\Microsoft Office\Office10\WINWORD.EXE 
924 D:\Program Files\MYIE2\myie.exe 
1348 C:\WINDOWS\System32\dllhost.exe 
1516 C:\WINDOWS\System32\dllhost.exe 
1856 C:\WINDOWS\System32\msdtc.exe 
1356 C:\WINDOWS\System32\cmd.exe 
1004 C:\WINDOWS\System32\conime.exe 
1748 D:\Program Files\HyperSnap-DX 5\HprSnap5.exe 
1272 D:\MT.exe 
我们使用PSLIST得到的结果: 
D:\hack>pslist 

PsList v1.12 - Process Information Lister 
Copyright (C) 1999-2000 Mark Russinovich 
Systems Internals - http://www.sysinternals.com ;

Process information for LIN: 

Name Pid Pri Thd Hnd Mem User Time Kernel Time Elapsed Time 
Idle 0 0 1 0 20 0:00:00.000 0:40:22.453 0:00:00.000 
System 4 8 56 258 40 0:00:00.000 0:00:06.098 0:00:00.000 
smss 464 11 3 21 44 0:00:00.010 0:00:00.100 0:43:10.565 
csrss 524 13 11 416 3892 0:00:02.042 0:00:14.240 0:43:06.449 
winlogon 548 13 19 443 1044 0:00:01.171 0:00:01.882 0:43:04.185 
services 592 9 21 307 940 0:00:00.721 0:00:01.662 0:43:01.582 
lsass 604 9 19 304 1132 0:00:00.540 0:00:00.690 0:43:01.532 
svchost 780 8 8 255 824 0:00:00.200 0:00:00.160 0:42:58.687 
svchost 844 8 55 1214 5740 0:00:02.393 0:00:01.932 0:42:58.457 
StyleXPSer 876 8 2 38 416 0:00:00.110 0:00:00.070 0:42:58.357 
svchost 932 8 5 46 396 0:00:00.020 0:00:00.040 0:42:56.705 
svchost 960 8 7 90 204 0:00:00.060 0:00:00.040 0:42:56.244 
alg 1128 8 5 116 220 0:00:00.020 0:00:00.060 0:42:49.144 
inetinfo 1160 8 17 281 864 0:00:00.210 0:00:00.330 0:42:49.054 
mysqld-nt 1188 8 6 81 76 0:00:00.010 0:00:00.050 0:42:47.602 
nvsvc32 1280 8 3 74 92 0:00:00.090 0:00:00.160 0:42:45.378 
Explorer 1728 8 20 583 19548 0:00:11.436 0:00:27.519 0:42:37.607 
ctfmon 212 8 1 109 1596 0:00:00.340 0:00:01.031 0:42:26.982 
WINWORD 504 8 5 394 43428 0:01:04.072 0:00:25.757 0:41:26.194 
myie 924 8 9 312 3116 0:00:09.623 0:00:07.460 0:35:36.582 
dllhost 1348 8 23 240 1540 0:00:01.982 0:00:00.460 0:35:24.414 
dllhost 1516 8 15 200 784 0:00:00.190 0:00:00.230 0:35:22.912 
msdtc 1856 8 18 149 372 0:00:00.080 0:00:00.090 0:35:18.896 
cmd 1356 8 1 21 592 0:00:00.080 0:00:00.100 0:32:44.414 
conime 1004 8 1 25 664 0:00:00.050 0:00:00.030 0:32:42.652 
HprSnap5 1748 8 6 168 1648 0:00:01.932 0:00:03.414 0:18:38.798 
cmd 1548 8 1 20 1392 0:00:00.020 0:00:00.010 0:00:28.020 
pslist 1716 8 2 82 1672 0:00:00.030 0:00:00.050 0:00:00.400 
使用PULIST得到的结果: 
E:\HACK>pulist 
Process PID User 
Idle 0 
System 4 
smss.exe 464 NT AUTHORITY\SYS 
csrss.exe 524 NT AUTHORITY\SYS 
winlogon.exe 548 NT AUTHORITY\SYS 
services.exe 592 

[1] [2] [3] [4]  下一页

查看更多与MT.EXE程序测试报告+下载相关内容

[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:
下一篇文章:
      JSP单页面网站文件管理器       PHPbb2.0.15远程命令执行漏洞利用程序GUI版
∷相关文章评论∷   (评论内容只代表网友观点,与本站立场无关!) [发表评论]
 
 
 
 
晋ICP备05008232   维护网络安全、传播安全技术才是我们的目标! 
 
关于本站 - 网站帮助 - - 下载声明 - 友情连接 -网站地图