国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

黑客基礎知識系列之認清木馬的原理
2007-01-05   

一、基礎知識

在介紹木馬的原理之前有一些木馬構成的基礎知識我們要事先加以說明,因為下面有很多地方會提到這些內容。

一個完整的木馬系統(tǒng)由硬件部分、軟件部分和具體連接部分組成。

1.硬件部分

建立木馬連接所必須的硬件實體。

控制端:對服務端進行遠程控制的一方。

服務端:被控制端遠程控制的一方。

INTERNET:控制端對服務端進行遠程控制,數(shù)據(jù)傳輸?shù)木W(wǎng)絡載體。

2.軟件部分

實現(xiàn)遠程控制所必須的軟件程序。

控制端程序:控制端用以遠程控制服務端的程序。

木馬程序:潛入服務端內部,獲取其操作權限的程序。

木馬配置程序:設置木馬程序的端口號,觸發(fā)條件,木馬名稱等,使其在服務端藏得更隱蔽的程序。

3.具體連接部分

通過INTERNET在服務端和控制端之間建立一條木馬通道所必須的元素。

控制端IP,服務端IP:即控制端,服務端的網(wǎng)絡地址,也是木馬進行數(shù)據(jù)傳輸?shù)哪康牡亍?

控制端端口,木馬端口:即控制端,服務端的數(shù)據(jù)入口,通過這個入口,數(shù)據(jù)可直達控制端程序或木馬程序。

二、特洛伊木馬的攻擊步驟

用木馬這種黑客工具進行網(wǎng)絡入侵,從過程上看大致可分為六步,下面我們就按這六步來詳細闡述木馬的攻擊原理。

1. 配置木馬

一般來說一個設計成熟的木馬都有木馬配置程序,從具體的配置內容看,主要是為了實現(xiàn)以下兩方面功能:

(1)木馬偽裝:木馬配置程序為了在服務端盡可能好的隱藏木馬,會采用多種偽裝手段,如修改圖標、捆綁文件、定制端口、自我銷毀等等。

(2)信息反饋:木馬配置程序將就信息反饋的方式或地址進行設置,如設置信息反饋的郵件地址、IRC號、ICQ號等。

2. 傳播木馬

(1)傳播方式

木馬的傳播方式主要有兩種:一種是通過E-MAIL,控制端將木馬程序以附件的形式夾在郵件中發(fā)送出去,收信人只要打開附件系統(tǒng)就會感染木馬;另一種是軟件下載,一些非正規(guī)的網(wǎng)站以提供軟件下載為名義,將木馬捆綁在軟件安裝程序上,下載后,只要一運行這些程序,木馬就會自動安裝。

(2)偽裝方式

鑒于木馬的危害性,很多人對木馬知識還是有一定了解的,這對木馬的傳播起了一定的抑制作用,這是木馬設計者所不愿見到的。因此他們開發(fā)了多種功能來偽裝木馬,以達到降低用戶警覺,欺騙用戶的目的。一般來說有以下幾種:

修改圖標

也許你會在E-MAIL的附件中看到一個很平常的文本圖標,但是我不得不告訴你,這也有可能是個木馬程序,現(xiàn)在已經(jīng)有木馬可以將木馬服務端程序的圖標改成HTML、TXT、ZIP等各種文件的圖標,這有相當大的迷惑性,但是目前提供這種功能的木馬還不多見,并且這種偽裝也不是無懈可擊的,所以不必整天提心吊膽、疑神疑鬼的。

捆綁文件

這種偽裝手段是將木馬捆綁到一個安裝程序上,當安裝程序運行時,木馬在用戶毫無察覺的情況下,偷偷的進入了系統(tǒng)。至于被捆綁的文件一般是可執(zhí)行文件,即EXE、COM一類的文件。

出錯顯示

有一定木馬知識的人都知道,如果打開一個文件,沒有任何反應,這很可能就是個木馬程序,木馬的設計者也意識到了這個缺陷,所以已經(jīng)有木馬提供了一個叫做出錯顯示的功能。當服務端用戶打開木馬程序時,會彈出一個錯誤提示框——這當然是假的,錯誤內容可自由定義,大多會定制成一些諸如“文件已破壞,無法打開的!”之類的信息,當服務端用戶信以為真時,木馬卻悄悄侵入了系統(tǒng)。

定制端口

很多老式的木馬端口都是固定的,這給判斷是否感染了木馬帶來了方便,只要查一下特定的端口就知道感染了什么木馬,所以現(xiàn)在很多新式的木馬都加入了定制端口的功能,控制端用戶可以在1024——65535之間任選一個端口作為木馬端口。一般不選1024以下的端口,這樣就給判斷所感染木馬類型帶來了麻煩。

自我銷毀

這項功能是為了彌補木馬的一個缺陷。我們知道當服務端用戶打開含有木馬的文件后,木馬會將自己拷貝到WINDOWS的系統(tǒng)文件的C:\WINDOWS或C:\WINDOWS\SYSTEM目錄下,一般來說原木馬文件和系統(tǒng)文件夾中的木馬文件的大小是一樣的,捆綁文件的木馬除外。那么中了木馬的朋友只要在近來收到的信件和下載的軟件中找到原木馬文件,然后根據(jù)原木馬的大小去系統(tǒng)文件夾找相同大小的文件, 判斷一下哪個是木馬就行了。而木馬的自我銷毀功能是指安裝完木馬后,原木馬文件將自動銷毀,這樣服務端用戶就很難找到木馬的來源,在沒有查殺木馬的工具幫助下,就很難刪除木馬了。

木馬更名

安裝到系統(tǒng)文件夾中的木馬的文件名一般是固定的,那么只要根據(jù)一些查殺木馬的文章,按圖索驥在系統(tǒng)文件夾查找特定的文件,就可以斷定中了什么木馬。所以現(xiàn)在有很多木馬都允許控 制端用戶自由定制安裝后的木馬文件名,這樣很難判斷所感染的木馬類型了。

3.運行木馬

服務端用戶運行木馬或捆綁木馬的程序后,木馬就會自動進行安裝。首先將自身拷貝到WINDOWS的系統(tǒng)文件夾中C:\WINDOWS或C:\WINDOWS\SYSTEM目錄下。然后在注冊表、啟動組、非啟動組中設置好木馬的觸發(fā)條件,這樣木馬的安裝就完成了。安裝后就可以啟動木馬了。

由觸發(fā)條件激活木馬

觸發(fā)條件是指啟動木馬的條件,大致出現(xiàn)在下面八個地方:

注冊表

打開HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\下的五個以Run和RunServices主鍵,在其中尋找可能是啟動木馬的鍵值。

WIN.INI

C:\WINDOWS目錄下有一個配置文件win.ini,用文本方式打開,在windows字段中有啟動命令load=和run=,在一般情況下是空白的,如果有啟動程序,可能是木馬。

SYSTEM.INI

C:\WINDOWS目錄下有個配置文件system.ini,用文本方式打開,在386Enh、mic、drivers32中有命令行,在其中尋找木馬的啟動命令。

Autoexec.bat和Config.sys

在C盤根目錄下的這兩個文件也可以啟動木馬。但這種加載方式一般都需要控制端用戶與服務端建立連接后,將已添加木馬啟動命令的同名文件上傳到服務端覆蓋這兩個文件才行。

*.INI

即應用程序的啟動配置文件,控制端利用這些文件能啟動程序的特點,將制作好的帶有木馬啟動命令的同名文件上傳到服務端覆蓋這同名文件,這樣就可以達到啟動木馬的目的了。

注冊表

打開HKEY_CLASSES_ROOT\文件類型\shell\open\command主鍵,查看其鍵值。舉個例子,國產(chǎn)木馬“冰河”就是修改HKEY_CLASSES_ROOT\txtfile\shell\open\command下的鍵值,將“C:\WINDOWS \NOTEPAD.EXE %1”改為“C:\WINDOWS\SYSTEM\SYSEXPLR.EXE %1”,這時你雙擊一個TXT文件后,原本應用NOTEPAD打開文件的,現(xiàn)在卻變成啟動木馬程序了。還要說明的是不光是TXT文件,通過修改HTML、EXE、ZIP等文件的啟動命令的鍵值都可以啟動木馬,不同之處只在于“文件類型”這個主鍵的差別,TXT是txtfile,ZIP是WINZIP,大家可以試著去找一下。

捆綁文件

實現(xiàn)這種觸發(fā)條件首先要控制端和服務端通過木馬建立連接,然后控制端用戶用工具軟件將木馬文件和某一應用程序捆綁在一起,然后上傳到服務端覆蓋原文件,這樣即使木馬被刪除了,只要運行捆綁了木馬的應用程序,木馬又會被安裝上去了。

啟動菜單

在“開始—程序—啟動”選項下也可能有木馬的觸發(fā)條件。

責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


熱詞搜索:

上一篇:內核級利用通用Hook函數(shù)方法檢測進程
下一篇:系統(tǒng)安全基礎知識系列之RUNDLL32用法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品丝袜一区| 看国产成人h片视频| 欧美日韩精品一二三区| 丝袜脚交一区二区| 欧美不卡一区二区| 国产99一区视频免费 | 欧美日韩电影一区| 日韩va亚洲va欧美va久久| 精品久久久久久久久久久久久久久 | 国产精品欧美一级免费| 99久久精品情趣| 一区二区三区四区在线免费观看| 欧美三区在线观看| 麻豆国产精品777777在线| 久久色在线观看| 99久久婷婷国产综合精品电影 | 日本道精品一区二区三区| 亚洲免费伊人电影| 欧美色涩在线第一页| 狂野欧美性猛交blacked| 国产视频一区二区在线| av色综合久久天堂av综合| 亚洲精品水蜜桃| 91精品麻豆日日躁夜夜躁| 免费在线观看一区二区三区| 欧美激情自拍偷拍| 91精品办公室少妇高潮对白| 欧美综合欧美视频| 美女脱光内衣内裤视频久久网站 | 精品毛片乱码1区2区3区| 国产高清在线观看免费不卡| 亚洲欧美在线高清| 在线不卡一区二区| 国产成人精品1024| 一区二区三区在线观看动漫 | 91精品国产色综合久久不卡电影| 激情另类小说区图片区视频区| 最新日韩av在线| 51精品久久久久久久蜜臀| 国产精品一二三四五| 亚洲激情成人在线| 精品久久久影院| 91丨porny丨蝌蚪视频| 蜜臀精品久久久久久蜜臀| 欧美国产日韩一二三区| 7777精品伊人久久久大香线蕉 | 99国产精品久久| 日本中文字幕一区二区视频| 中文字幕一区二区在线播放| 欧美一级国产精品| 99re成人在线| 久久99在线观看| 亚洲人精品一区| 欧美不卡123| 欧美婷婷六月丁香综合色| 国产精品一区二区你懂的| 亚洲国产欧美一区二区三区丁香婷| 欧美精品一区二区三区蜜桃视频 | 欧美高清性hdvideosex| 成人综合婷婷国产精品久久蜜臀| 男人的j进女人的j一区| 亚洲人成7777| 久久综合九色综合97_久久久| 欧美日韩日本视频| 17c精品麻豆一区二区免费| 日韩欧美一区在线| 91老师片黄在线观看| 国产一区二三区好的| 午夜欧美2019年伦理| 成人欧美一区二区三区黑人麻豆 | 日韩欧美的一区| 日本久久电影网| 国产·精品毛片| 久久草av在线| 亚洲6080在线| 一区二区久久久久久| 中文字幕一区二| 国产亚洲美州欧州综合国| 91精品久久久久久蜜臀| 欧美性受xxxx黑人xyx性爽| 成人黄色片在线观看| 国产一区二区成人久久免费影院| 无码av免费一区二区三区试看| 国产精品久久久久久久久晋中 | 乱一区二区av| 亚洲成a人v欧美综合天堂| 伊人夜夜躁av伊人久久| 亚洲国产精品精华液2区45| 欧美精品一区二区三区视频| 欧美一级精品大片| 欧美一区二区三区在线电影| 欧美三级中文字幕| 91福利资源站| 色哟哟一区二区三区| 综合久久一区二区三区| 中文字幕精品三区| www亚洲一区| 日韩一区二区在线看片| 欧美一区二区三区日韩| 欧美日韩高清一区二区三区| 欧美日韩黄视频| 欧美在线观看一区| 色久综合一二码| 在线看日韩精品电影| 在线观看免费一区| 色婷婷精品久久二区二区蜜臂av | 亚洲国产一区二区三区| 亚洲男人天堂av| 亚洲欧美韩国综合色| 亚洲日本欧美天堂| 伊人夜夜躁av伊人久久| 一区二区三区精品| 亚洲成人av福利| 日韩电影一区二区三区四区| 婷婷亚洲久悠悠色悠在线播放| 亚洲电影中文字幕在线观看| 亚洲成人免费电影| 日韩影院精彩在线| 蜜桃视频在线一区| 伦理电影国产精品| 国产一区二区视频在线播放| 黑人巨大精品欧美一区| 国产精品18久久久久| 国产成人精品亚洲777人妖| 国产+成+人+亚洲欧洲自线| www.亚洲精品| 91香蕉视频在线| 99r精品视频| 欧美吻胸吃奶大尺度电影| 欧美理论片在线| 91精品国产品国语在线不卡| 日韩欧美一区在线观看| 久久久久久久久免费| 日韩毛片一二三区| 亚洲精品乱码久久久久久久久| 亚洲一区二区不卡免费| 亚洲一二三专区| 久久精品国产在热久久| 国产91高潮流白浆在线麻豆| 91丨porny丨最新| 欧美人妖巨大在线| 精品三级在线看| 国产精品沙发午睡系列990531| 亚洲你懂的在线视频| 视频一区视频二区中文字幕| 国产在线视视频有精品| av不卡在线播放| 欧美日韩国产免费一区二区| 亚洲精品在线观看网站| 国产精品久久久久永久免费观看| 亚洲视频免费观看| 日韩精品久久久久久| 国产高清久久久| 亚洲综合丝袜美腿| 日本欧美加勒比视频| 丁香天五香天堂综合| 91成人在线免费观看| 日韩一卡二卡三卡国产欧美| 日韩精品中文字幕一区| 国产精品久久久久影院亚瑟| 丝袜美腿高跟呻吟高潮一区| 国产福利一区在线观看| 91黄视频在线| 日韩欧美国产wwwww| 国产精品成人在线观看| 三级欧美在线一区| 国产精品一区二区不卡| 在线观看视频一区| 精品国产乱码久久久久久老虎| 亚洲色图都市小说| 蜜桃久久久久久| 99久久99久久精品免费看蜜桃| 欧美一区二区三区公司| 中文一区在线播放| 日韩福利视频导航| 成人av免费在线播放| 91麻豆精品国产91久久久使用方法| 久久精品一二三| 亚洲一区二区三区影院| 国产999精品久久久久久绿帽| 欧美日韩aaa| 中文字幕一区二区三区不卡在线 | 国产丝袜美腿一区二区三区| 香蕉久久夜色精品国产使用方法| 国产成人自拍网| 欧美精品在线观看播放| 国产精品欧美极品| 老司机午夜精品99久久| 欧美在线啊v一区| 国产午夜亚洲精品羞羞网站| 五月婷婷激情综合网| 99久久99久久综合| 337p日本欧洲亚洲大胆色噜噜| 亚洲在线观看免费视频| 成人午夜看片网址| 精品久久一二三区| 亚洲成人动漫av| 91麻豆蜜桃一区二区三区| 久久精品夜色噜噜亚洲aⅴ| 蜜臀99久久精品久久久久久软件 |