NTSD Backdoor

Az alábbi linken egy érdekes kis trükk található, mely segítségével az NTSD-t használva lehet hátsókaput nyitni a számítógépre. Az  NTSD (Microsoft NT Symbolic Debugger) egy debugger mely a Windows részét képezi.

Az eljárás során az áldozat számítógépén a “-server” flag segítségével szerver állapotba állítjuk a debuggert, innen kezdve az lehetőséget biztosít távoli debuggerek becsatlakozására.

A debuggolt alkalmazás kiválasztása nem szempont, ugyanis az eljárás lényege, hogy a debugger kliensben a .shell parancs kiadásával távoli parancssort kaphatunk.

http://www.securityaegis.com/ntsd-backdoor/