只要掌握了原理,你也能寫出一個所謂的“黑客”程式。下面筆者帶領大家用VB親自編寫一個遠端控制程式。從而揭開它的神秘面紗。
一、所用控制項
在程式中將使用Winsock控制項。Winsock控制項是一個ActiveX控制項,使用TCP協定或UDP協
議連接到遠端電腦上並與之交換資料。和計時器控制項一樣,Winsock控制項在運行時是不可見的。Winsock的工作原理是:用戶端向伺服器端發出連接請求,伺服器端則不停地監聽用戶端的請求,當兩者的協定溝通時,用戶端和伺服器端之間就建立了連接,這時用戶端和伺服器端就可以實現雙向資料傳輸。實際編程中,必須分別建立一個伺服器端應用程式和一個用戶端應用程式,兩個應用程式中分別有自己的Winsock控制項。首先設置Winsock控制項使用的協定,這?我們使用TCP協定。現在,讓我們開始用VB建立兩個程式,一個是用戶端程式myclient,另一個是伺服器端程式myserver。
二、編寫用戶端程式
首先來建用戶端程式myclient。在myclient程式中建立一個表單,載入Winsock控制項,稱為tcpclient,表示使用的是TCP協議,再加入兩個文本框(text1和text2),用來輸入伺服器的IP位址和埠號,然後建立一個按鈕(cd1),用來建立連接,按下之後就可以對連接進行初始化了,代碼如下: private sub cd1_click()
tcpclient.romotehost=text1.text
tcpclient.romoteport=val(text2.text)'埠號,缺省為1001
tcpclient.connect '調用connect方法,與指定IP位址的電腦進行連接
cd1.enabled=false
end sub
連接之後就是如何處理所收到的資料的問題了。用戶端和伺服器端建立連接後,如果有任何一端接收到新的資料,就會觸發該端winsock控制項的dataarrival事件,在回應這個事件時,可以使用getdata方法獲得發送來的資料。比如可以在tcpclient的dataarrival事件中編寫代碼如下:
private sub tcpclient_dataarrival(byval bytestotal as long)
dim x as string
tcpclient.getdata x '使用getdata獲得發送來的資料
.......
End sub
後面的省略部分表示對接收到的資料進行的具體處理,讀者可以根據實際情況編寫。
三、編寫伺服器端程式
先建立一個表單,載入Winsock控制項,名稱為tcpserver。另外在表單上加入一個文本框text1用來顯示客戶機的IP位址和客戶機發送過來的資料資訊。
當用戶端程式運行時,在用戶端程式按下連接按鈕後,用戶端向伺服器端程式請求連接,這時伺服器端的connectionrequest事件被觸發,所以伺服器端程式要解決連接問題,可以使用connectionrequest事件完成此功能。代碼如下:
'在表單的load事件中對tcpserver控制項進行初始化
private sub form_load()
tcpserver.localport=1001
tcpserver.listen '把伺服器置於監聽檢測狀態
end sub
'伺服器端接收到用戶端的連接請求,首先檢查當前狀態是否處於連接關閉狀態
Private sub tcpclient_connectionrequest(Byval requestID as long)
If tcpserver.state<>sckclosed then '檢查控制項的state屬性是否為關閉
Tcpserver.close '
Tcpserver.accept requestID '
End if
End sub
現在我們在伺服器端程式tcpserver的dataarrival事件中添加以下代碼,以便讓伺服器端程式可以接收客戶機端的指令,並運行相應的程式。
四、測試遠端控制程式
現在,你就可以將這兩個程式分別運行於兩台使用TCP/IP協定聯網的機器了。在客戶機端你按下連接按鈕,再輸入“c:mmand.com”,可以看到在伺服器端立刻打開一個DOS視窗,設想一下,如果它運行一些破壞性的命令會發生什麼事情?這就是一個最基本的遠端控制程式。當然,真正的黑客程式要複雜得多,但基本原理是相同的。現在你該恍然大悟了吧?
沒有留言:
張貼留言