论文部分内容阅读
一、网络公牛网络公牛又名Netbull,是国产木马,默认连接端口23444,最新版本V1.1.服务端程序newserver.exe运行后,会自动脱壳成checkdll.exe,位于C:WINDOWSSYSTEM下,下次开机checkdll.exe将自动运行,因此很隐蔽、危害很大.同时,服务端运行后会自动捆绑以下文件: