Backdoor e Bot

Transcript

Backdoor e Bot
!
"
#
&
!
'
!
("
$
%
%
)
'
-.
.
)
%
%
*+
,
/ 0.
(
)
1
2
3
.
/
4
%
.
4
%
/
!
567897:88;
<
7
-.
1
3
-
(
%
3
%
!
(
+ [email protected]@8
!
"
#
=>
+
C <
B
[email protected]
DD @08
3
=E=
!
=
)
C
)
3
3% >
3
)
3
/
3
%
F
0
Rete Virtuale
$
%
DNS Server
TCPDump
Honeyd
DNS Server
Default Gateway
Demoni installabili
secondo necessità
Virtual Linux Server
Malware in esecuzione
Remote Debugger
Analizzatore di protocolli
Virtual Win2000
Personal Firewall su
PC “reale”
Debugging Remoto
VMWare
IDA Pro
PC “reale”
&
>
%
=
)
G
%
:888
%
%
H
'
(
I
J
%
Virtual Win2000
Virtual Linux Server
$
/
%
$
&
F
=
%
K
%
F
=
'
!
-.
?:
=
G
=
%
- =! 1-
1 ( 55? *
%
/ ,
(
3
[email protected]
/
.
%
!
&
!
1
%
(
%
#
)
)
C
I 11(
1 1(
%
% -
)
4
H
/
%
)
L
#
)
*
-.
M
+
*
,
%
%
%
F
!
3
3
-
F
$
&
3 %
-.
N
L
3 -.
G
%
J
*
3
I 11( ,
4
3
N
-.
J
#
J
3
%
%
4
%
-.
"
J
% %
(
O!
C(
1 (
H -(
L
=
($
%
3
&3
N
#
!
-.
J
>
( J
%
I 11(
1 1(
C
N
%
3
- . "
-.
$!
C
/
,
0)
%
(
.
%
&
3 -.
3
"
H
/
( J
%
/
%
%
%
-0 .
,
#
N
!
!
-.
/
F
3C .
F
1
F
( J
( J
( J
H
%
"
3
%
3
F
F
%
"
(
$
&
* 0
,
%
(
$%
&
3
3
1
.
=
K
#
,
P.
*)
F
,
Q
.
%
$
.
4G
$
&
&
%
N
&
1
,
3 .
%G
=
-
% 1
2
L
!
B8
G
3
"
'
(
+.
!
% 3
)
(
N
=
#
J
N
R