本网络后门为系统级,在用户态实现了无进程、无DLL、无硬盘文件、无启动项的后门程序。其基本的思路是利用线程注射到系统进程实现无进程,解除映射并删除自身文件实现无文件,关机时截获消息并且恢复。利用原始套接字实现用户自定义的非TCP、非UDP的IP 协议实现无端口传输,绕过端口检查和过滤。
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。