Njrat,又称Bladabindi,该木马家族使用.NET框架编写,是一个典型的RAT类程序,通过控制端可以操作受控端的文件.进程.服务.注册表内容,也可以盗取受控端的浏览器的保存的密码信息等内容.此外,还具有远程屏幕抓取,木马客户端升级等功能. Njrat采用了插件机制,通过使用不同的插件来扩展新的木马功能.本文涉及到njrat的三款插件,分别为:sc2.dll,ch.dll和pw.dll,其中的ch.dll用来实现与受控端的聊天对话功能.pw.dll用来实现对受控端密码内容的抓取,sc2.…