水清木华欢迎各位的光临与指导
网络工程师:木马潜伏秘密完全大曝光
查看( 110 ) /
评论( 1 )
木马病毒潜伏秘密 诡招完全大曝光食品伙伴个性空间,q+Q.ap-lT4M ]G
食品伙伴个性空间(d$M?-Tb6i'l/m
1、集成到程序中食品伙伴个性空间^ {m2^$^ VR
食品伙伴个性空间(DI} TJi-nJ;Q
其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集
~ u'PEnG0
-tgG2p_~ j0成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传
eK!bi3R-L1C0食品伙伴个性空间6yr4u Qdl{3G(_3h
到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会
T)M/OGsb k gnO0
~djv'v!K+l0被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会食品伙伴个性空间+y/^'wd?8y\
A}*Wr7a?I2U0启动木马。食品伙伴个性空间!zLgWx
2、隐藏在配置文件中食品伙伴个性空间1[S#K(q\"T
食品伙伴个性空间0Ug/g p}.|
木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不
.BGp.?yh"f0
;x$^3E7|f$TA0太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置食品伙伴个性空间!S,WZ6U(C
^i;S7]a^O7l9W0文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。食品伙伴个性空间 P? @3N c%D
食品伙伴个性空间C\,U }C$q
不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载食品伙伴个性空间 E,m{tEqo
食品伙伴个性空间 mI*K(qm7Uh W P
木马程序的并不多见,但也不能因此而掉以轻心哦。
d]1Tp5O5|-e0食品伙伴个性空间|`ttRJ
3、潜伏在Win.ini中食品伙伴个性空间2w j2|5[5Fr1Dj
食品伙伴个性空间fY\BE i ni
木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己食品伙伴个性空间yB'Nwz
食品伙伴个性空间HO5najD&u&_
的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,食品伙伴个性空间O`cLVuF"L
+Z6Z,Y Qn0不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏
*n oEYMk C0食品伙伴个性空间B@.k2w4h*tkt.V
在Win.ini中是木马感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的食品伙伴个性空间2I5r5n ]Nz2O*]*M
tph` k&[0[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,
9` S[x*p~-D_ ]0r8SS0食品伙伴个性空间7R-e TJY)T/}m
如果有后跟程序,比方说是这个样子:run=c:\windows\file.exe load=c:\windows\食品伙伴个性空间#U2jq0XP
食品伙伴个性空间o,Z!k6B;Lc\
file.exe这时你就要小心了,这个file.exe很可能是木马哦。
k)G_)Vy B0食品伙伴个性空间[W\&ly/Q"h
4、伪装在普通文件中
*W7N:K(S%{^!D;RL0
FgGb;T AP-Y*d0 这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当食品伙伴个性空间Gb7m_9M
b4a3@UnOX.k.^_"z0。具体方法是把可执行文件伪装成图片或文本----在程序中把图标改成Windows的默认图片
c'pj7k%L:F0
M~&H0m
食品伙伴个性空间(d$M?-Tb6i'l/m
1、集成到程序中食品伙伴个性空间^ {m2^$^ VR
食品伙伴个性空间(DI} TJi-nJ;Q
其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集
~ u'PEnG0
-tgG2p_~ j0成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传
eK!bi3R-L1C0食品伙伴个性空间6yr4u Qdl{3G(_3h
到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会
T)M/OGsb k gnO0
~djv'v!K+l0被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会食品伙伴个性空间+y/^'wd?8y\
A}*Wr7a?I2U0启动木马。食品伙伴个性空间!zLgWx
2、隐藏在配置文件中食品伙伴个性空间1[S#K(q\"T
食品伙伴个性空间0Ug/g p}.|
木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不
.BGp.?yh"f0
;x$^3E7|f$TA0太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置食品伙伴个性空间!S,WZ6U(C
^i;S7]a^O7l9W0文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。食品伙伴个性空间 P? @3N c%D
食品伙伴个性空间C\,U }C$q
不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载食品伙伴个性空间 E,m{tEqo
食品伙伴个性空间 mI*K(qm7Uh W P
木马程序的并不多见,但也不能因此而掉以轻心哦。
d]1Tp5O5|-e0食品伙伴个性空间|`ttRJ
3、潜伏在Win.ini中食品伙伴个性空间2w j2|5[5Fr1Dj
食品伙伴个性空间fY\BE i ni
木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己食品伙伴个性空间yB'Nwz
食品伙伴个性空间HO5najD&u&_
的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,食品伙伴个性空间O`cLVuF"L
+Z6Z,Y Qn0不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏
*n oEYMk C0食品伙伴个性空间B@.k2w4h*tkt.V
在Win.ini中是木马感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的食品伙伴个性空间2I5r5n ]Nz2O*]*M
tph` k&[0[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,
9` S[x*p~-D_ ]0r8SS0食品伙伴个性空间7R-e TJY)T/}m
如果有后跟程序,比方说是这个样子:run=c:\windows\file.exe load=c:\windows\食品伙伴个性空间#U2jq0XP
食品伙伴个性空间o,Z!k6B;Lc\
file.exe这时你就要小心了,这个file.exe很可能是木马哦。
k)G_)Vy B0食品伙伴个性空间[W\&ly/Q"h
4、伪装在普通文件中
*W7N:K(S%{^!D;RL0
FgGb;T AP-Y*d0 这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当食品伙伴个性空间Gb7m_9M
b4a3@UnOX.k.^_"z0。具体方法是把可执行文件伪装成图片或文本----在程序中把图标改成Windows的默认图片
c'pj7k%L:F0
M~&H0m