Advertisement

该文件包名为tfn2k.tar.gz。

  •  5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:None


简介:
什么是tfn2k? tfn2k通过一个或多个目标主机,借助主控端所调用的大量代理端主机的资源,协同地发起攻击。当前互联网中运行的unix、Solaris和Windows NT等平台的主机均可被用于此类攻击,并且该工具具备高度的可移植性,能够轻松地部署到其他系统平台上。 tfn2k系统由两部分组成:在主控端主机上运行的客户端以及在代理端主机上运行的守护进程。主控端会向其对应的代理端发送一份详细的目标主机列表,用于指定需要攻击的主机。随后,代理端会针对这些目标执行拒绝服务攻击。通过一个主控端控制的多个代理端主机协同工作,可以确保攻击过程的持续性和稳定性。值得注意的是,主控端与代理端之间的网络通信经过了加密处理,并且常常会掺杂大量的虚假数据包。整个tfn2k网络可能采用不同的TCP、UDP或ICMP数据包进行通信,同时主控端还可以伪造其IP地址。所有这些特性使得制定防御tfn2k攻击的策略和技术变得极其困难或效率低下。 tfn2k的技术内幕 ◆ 主控端利用TCP、UDP、ICMP或随机选择其中一种协议的数据包,向代理端主机发送控制命令。针对目标的攻击方式包括TCP/SYN洪水、UDP流量泛洪、ICMP/Ping(Smurf)数据包泛洪等多种手段。 ◆ 主控端与代理端之间的数据包头信息也呈现随机性特征,除了ICMP协议始终使用icmp_echoreply类型的数据包外。 ◆ 与其上一代版本tfn相比,tfn2k的守护程序具有完全静默的特性,它不会对接收到的任何命令做出回应。客户端程序会重复发送每一个命令至少20次,并假设守护程序至少能够接收到其中一个命令。 ◆ 这些命令数据包可能混杂着大量发送至随机IP地址的伪造数据包。 ◆ tfn2k命令并非基于字符串形式传递,而是采用了“++”格式来定义命令及其参数;其中“++”代表特定的命令数值,“”则表示该命令对应的参数值。 ◆ 所有发出的命令都经过cast-256算法(RFC 2612)加密处理;加密关键字在程序编译阶段被定义并作为tfn2k客户端程序的密码使用。 ◆ 为了便于传输和处理,所有加密的数据在发送前都会被编码成可打印的ASCII字符(采用base 64编码)。tfn2k守护程序负责接收数据包并进行解密操作。 ◆ 守护进程为每一次攻击都会生成一个新的子进程来执行任务. ◆ tfn2k守护进程尝试通过修改argv[0]内容(或者在某些平台上修改进程名)来隐藏自身身份,从而伪装成代理端主机的正常进程. 伪造的进程名是在编译时确定的,因此每次安装时都可能有所不同. 这个功能使得tfn2k能够巧妙地隐藏自身的存在. 因此,仅仅通过简单的进程列表检查可能无法发现tfn2k守护进程及其子进程. ◆ 来自每一个客户端或守护进程的所有数据包都可能被伪造. 监测tfn2k的网络特征至关重要.

全部评论 (0)

还没有任何评论哟~
客服
客服
  • tfn2k.tar.gz备份
    优质
    tfn2k.tar.gz 是一个包含 tfn2k 工具相关文件和配置的压缩备份档案,用于存储和传输程序资源。 tfn2k是一种利用大量代理端主机资源协同攻击目标的工具。它可以用于针对Unix、Solaris以及Windows NT等多种操作系统平台进行拒绝服务(DoS)攻击,并且很容易移植到其他系统平台上。 该工具由两部分组成:主控端客户端和代理端守护进程。主控端向其控制下的多个代理端主机发送指令,指示这些机器对特定目标发起攻击。各代理节点之间可以互相协调以确保连续性地执行攻击任务;同时通讯过程经过加密处理,并可能掺杂大量虚假数据包来混淆视听。 tfn2k的技术细节包括: - 主控与代理之间的通信可使用TCP、UDP或ICMP等协议,且每次连接时随机选择一种。 - 攻击方式多样,涵盖TCP SYN flood, UDP flood及Smurf攻击(广播ping)等形式。 - 客户端发送命令至守护进程时不期待任何回应;它会重复发出每个指令20次,并假定至少有一次会被接收到。 - 命令数据包中可能包含大量伪造的随机IP地址的数据,以混淆追踪来源。 - 使用数值编码而非字符串来表示不同的操作及其参数,“++”格式用于标识特定命令及其实参值;所有传输信息均通过CAST-256算法加密,并采用Base 64进行ASCII字符转换以便于发送和接收。 - 守护进程为每项攻击任务创建单独的子进程,使得追踪更加困难。 - 在安装时可以通过修改程序名称等方式来隐藏自身的真实身份。由于每次部署都可能使用不同的伪装名,因此仅凭查看系统进程中无法轻易识别出tfn2k的存在。 - 所有与客户端或守护进程相关的网络流量都有可能是伪造的。 以上特性使得防御tfn2k攻击变得异常复杂且低效。
  • GUI_Simulink_Scope: 含guide_simulink_sfunction接口,内容较简单...
    优质
    本文件提供了GUIDE与Simulink S-Function接口的基本实现方法,通过简单的示例帮助用户理解如何在MATLAB环境中集成图形界面和仿真模型。 该文件包含一个名为 `guide_simulink_sfunction` 的接口,这是一款简单易用的应用程序。主要目的是解决一位学生提出的疑问:“如何在 GUI 界面中实时显示 Simulink 结果,并超越 Simulink 自身的边界?”GUI(即 `simulink_gui_interface`)非常简洁,它调用了名为 `simulink_model.mdl` 的 Simulink 模型。该模型进一步利用 S 函数 (`sfun.m`) 来绘制数据。 我尽量简化了这个例子以使其更容易被更多人理解与应用。值得注意的是,在从 Simulink 直接运行 `simulink_model.mdl` 时,相比通过接口本身(即 `simulink_gui_interface`)来执行模型的仿真所需的时间要长一些! 若需启动该程序,请在 MATLAB 工作区中输入:`simulink_gui_int`。
  • SourceHanSansCN-Regular.ttf(无改动,内容特定字体,无需修改)
    优质
    简介:SourceHanSansCN-Regular.ttf是一款由Adobe和Google共同开发的开源中文字体,属于思源黑体系列中的常规体,广泛应用于数字媒体和出版领域。 SourceHanSansCN,SourceHanSansCN,SourceHanSansCN,SourceHanSansCN,SourceHanSansCN,SourceHanSansCN,SourceHanSansCN,SourceHanSansCN,_sourcehan sans cn重复出现了多次,在重写时保持原样未做修改_。
  • 批量
    优质
    批量为文件命名是一款高效便捷的工具软件,帮助用户快速、准确地对大量文件进行重命名操作,节省时间和精力。适用于需要处理大量文档的各种场景。 此Python文件可以实现同种格式文件的批量排序命名,默认以.jpg结尾的文件从001.jpg开始重新命名。可以根据需要在代码中进行调整。使用方法是将所有图片放入一个名为“img”的文件夹内,然后与该Python脚本放在一起执行即可。运行后,原有的文件会被移出“img”文件夹并按照新的名称格式重命名。
  • gatbx_小写_Sheffield
    优质
    Sheffield是一款专为GATBXT工具设计的辅助软件,能够有效提升工作效率,简化复杂操作流程。其小巧的设计便于携带和使用。 谢菲尔德大学开发了一种遗传算法工具包。由于MATLAB区分大小写,我上传了一个文件名均采用小写的压缩包。详情可以查看相关文章内容。
  • 修改jarjar.jar的
    优质
    本教程详细介绍如何使用工具或手动方法修改Android项目中jarjar.jar文件的内部包名及文件名,适用于开发者进行代码优化与维护。 安卓jar工具:jarjar-1.3.jar,用于重命名包名和文件名,并调整Jar包内相关代码引用路径。
  • 批量合并夹中的所有,并以
    优质
    本工具可自动将指定文件夹内所有数据文件批量合并为单个文件,并依据原始文件名称自定义设置每份数据的表格名称,提高数据处理效率。 在Excel中批量合并文件夹下的所有文件,并以每个文件的名称作为表名。
  • 批量将大写
    优质
    本工具旨在快速简便地将大量文件或文件夹的名字统一转换为全大写形式,适合需要整理大批量文件名称大小写的用户。 本软件可以批量将文件名改为全大写的格式,只需设置原文件夹和目标文件夹即可。
  • 含SST变换的Matlab代码
    优质
    本文件夹收录了用于实现SST(Sure-Shot Transform)变换的Matlab编程代码。这些资源对于进行信号处理和数据分析的研究人员非常有用。 该文件夹内包含SST变换的matlab代码,已亲测可用。程序为同步压缩变换,能够运行,并对时频分析有较好的处理效果。
  • 批量添加前缀
    优质
    本工具旨在快速高效地为多个文件自动添加统一的前缀名称,简化文件管理流程,提高工作效率。 运行时必须确保要重命名的文件与该程序在同一目录中。