国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

檢測木馬人侵三法則
2007-10-08   網(wǎng)絡(luò)

隨著網(wǎng)絡(luò)時(shí)代進(jìn)程的加快,黑客技術(shù)對網(wǎng)絡(luò)安全形成了極大的威脅。黑客的主要攻擊手段之一,就是使用木馬,滲透到對方的主機(jī)系統(tǒng)里,實(shí)現(xiàn)對遠(yuǎn)程操作目標(biāo)主機(jī)。從BO到國產(chǎn)“冰河”,從“廣外女生”到“網(wǎng)絡(luò)神偷”,無不是我們廣大用戶預(yù)防的對象。那么如何檢測木馬的存在呢?下面介紹三種檢測木馬的辦法,來揭開它神秘的面紗。

1.“端口”檢測法

要設(shè)置端口,必須明白什么是端口。服務(wù)器可以向外提供多種服務(wù)。比如,一臺服務(wù)器可以是Web服務(wù)器,也可以是FTP服務(wù)器,同時(shí),它還可以是郵件服務(wù)器。為什么一臺服務(wù)器可以同時(shí)提供那么多的服務(wù)呢?其中一個(gè)很主要的方面,就是各種服務(wù)采用不同的端口分別提供不同的服務(wù)。比如:Web采用80端口,F(xiàn)TP采用21端口等。這樣,通過不同端口,計(jì)算機(jī)與外界進(jìn)行互不干擾的通信。同樣每個(gè)木馬都有自己的端口,比如冰河的端口號是7626。

由于木馬的運(yùn)行常通過網(wǎng)絡(luò)的連接來實(shí)現(xiàn)的,因此如果發(fā)現(xiàn)可疑的網(wǎng)絡(luò)連接就可以推測木馬的存在,最簡單的辦法是利用Windows自帶的Netstat命令來查看。一般情況下,如果沒有進(jìn)行任何上網(wǎng)操作,在MS-DOS窗口中用Netstat命令將看不到什么信息,此時(shí)可以使用“netstat-a”,“-a”選項(xiàng)用以顯示計(jì)算機(jī)中目前所有處于監(jiān)聽狀態(tài)的端口。如果出現(xiàn)不明端口處于監(jiān)聽狀態(tài),而目前又沒有進(jìn)行任何網(wǎng)絡(luò)服務(wù)的操作,那么在監(jiān)聽該端口的很可能是木馬。

2.進(jìn)程檢測法

木馬即使再狡猾,它也是一個(gè)活動(dòng)著的應(yīng)用程序,一經(jīng)運(yùn)行,它就時(shí)刻駐留在電腦系統(tǒng)的內(nèi)存中,通過查看系統(tǒng)進(jìn)程可發(fā)現(xiàn)可疑進(jìn)程,并以此來推斷木馬的存在。在Windows2000/XP中按下“Ctl+Alt+Del”鍵,進(jìn)入任務(wù)管理器,就可看到系統(tǒng)正在運(yùn)行的全部進(jìn)程,一一清查即可發(fā)現(xiàn)木馬的活動(dòng)進(jìn)程。而在Windows 98下,查找進(jìn)程的方法不那么方便,但有一些查找進(jìn)程的工具可供使用,如Prcview和Winproc,具體的使用很容易,這里不作詳細(xì)介紹。

通過查看系統(tǒng)進(jìn)程這種方法來檢測木馬非常簡便易行,但是操作員對系統(tǒng)必須熟悉。因?yàn)閃indows系統(tǒng)在運(yùn)行時(shí)本身就有一些我們不是很熟悉的進(jìn)程在運(yùn)行著,因此這個(gè)時(shí)候一定要擦亮眼睛,不過大多數(shù)木馬總是可以通過這種方法被檢測出來的。

3.啟動(dòng)加載檢測法

木馬的隱蔽性非常強(qiáng),在電腦開機(jī)的時(shí)候一般都會自動(dòng)加載,大部分在啟動(dòng)之后還會更改文件名,因此從系統(tǒng)自動(dòng)加載文件的方式入手來分析木馬的存在并清除就很有意義。木馬加載的條件,大致出現(xiàn)在下面八個(gè)地方。

(1)注冊表:打開HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVer-sion\下的Run和RunServices主鍵,在其中尋找可能是啟動(dòng)木馬的鍵值。

(2)Win.ini:C:\WINDOWS目錄下有一個(gè)配置文件win.ini,用文本方式打開,在[windows]字段中有啟動(dòng)命令load=和run=,在一般情況下是空白的,如果有啟動(dòng)程序,可能是木馬。

(3)system.ini:C:\WINDOWS目錄下有個(gè)配置文件system.ini,用文本方式打開,在[386Enh]、[mic]、[drivers32]中有命令行,在其中尋找木馬的啟動(dòng)命令。

(4)Autoexec.bat和Config.sys:在C盤根目錄下的這兩個(gè)文件也可以啟動(dòng)木馬。但這種加載方式一般都需要控制端用戶與服務(wù)器端建立連接后,將已添加木馬啟動(dòng)命令的同名文件上傳到服務(wù)器端覆蓋這兩個(gè)文件才行。

(5)*.ini:即應(yīng)用程序的啟動(dòng)配置文件,控制端利用這些文件能啟動(dòng)程序的特點(diǎn),將制作好的帶有木馬啟動(dòng)命令的同名文件上傳到服務(wù)器端覆蓋這同名文件,這樣就可以達(dá)到啟動(dòng)木馬的目的了。

(6)注冊表:打開HKEY_CLASSES_ROOT\文件類型\shell\open\command主鍵,查看其鍵值。舉個(gè)例子,“冰河”就是修改了HKEY_CLASSES_ROOT\txtfile\shell\open\command下的鍵值,將“C:\WINDOWS LNOTEPAD.EXEl”改為“C:\WINDOWS\SYSTEM\SYSEXP-LR.EXEl”,這時(shí)雙擊一個(gè)TXT文件后,原本應(yīng)用NOTEPAD打開文件的,現(xiàn)在卻變成啟動(dòng)木馬程序了。還要說明的是不只是TXT文件,通過修改HTML、EXE、ZIP等文件的啟動(dòng)命令的鍵值都可以啟動(dòng)木馬,不同之處只在于“文件類型”這個(gè)主鍵的差別,

(7)捆綁文件:實(shí)現(xiàn)這種觸發(fā)條件首先要控制端和服務(wù)端已通過木馬建立連接,然后控制端用戶用工具軟件將木馬文件和某一應(yīng)用程序捆綁在一起,然后上傳到服務(wù)端覆蓋原文件,這樣即使木馬被刪除了,只要運(yùn)行捆綁了木馬的應(yīng)用程序,木馬又會被安裝上去了。    (8)啟動(dòng)菜單:在“開始/程序/啟動(dòng)”選項(xiàng)下也可能有木馬的加載條件。

熱詞搜索:

上一篇:小心共享蠕蟲入侵局域網(wǎng)(下)
下一篇:木馬最新植入五方法揭密

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美激情中文字幕一区二区| 亚洲成a人片在线观看中文| 玉米视频成人免费看| 日韩三级.com| 狠狠色狠狠色综合日日91app| 精品久久久久久最新网址| 国产经典欧美精品| 夜夜精品视频一区二区| 91麻豆精品国产91久久久| 黄色小说综合网站| 亚洲免费资源在线播放| 91麻豆精品国产91久久久久久| 国精产品一区一区三区mba视频| 中文字幕一区二区三| 欧美美女直播网站| 国产成人欧美日韩在线电影| 夜夜夜精品看看| 久久久久久久久久电影| 欧美在线视频日韩| 国产69精品久久777的优势| 一区二区欧美国产| 精品国内二区三区| 91福利精品视频| 国产精品影视网| 性做久久久久久免费观看欧美| 久久久久久久综合狠狠综合| 欧美色网站导航| 99久久免费国产| 国产成人精品影院| 人人爽香蕉精品| 亚洲综合激情小说| 中文字幕亚洲区| 国产日韩精品一区二区三区在线| 欧美日韩国产精品自在自线| 99久久er热在这里只有精品66| 激情综合色综合久久综合| 亚洲国产欧美日韩另类综合| 中文字幕一区二区三区不卡在线| 久久久国产精品麻豆| 日韩一区二区精品葵司在线 | 国产色爱av资源综合区| 欧美一级理论性理论a| 色综合久久久久| 国产精品1区二区.| 韩国v欧美v日本v亚洲v| 免费成人在线影院| 奇米一区二区三区| 视频一区二区国产| 日本一不卡视频| 日韩福利视频导航| 日本成人在线网站| 日本人妖一区二区| 久久国产日韩欧美精品| 九九九久久久精品| 国产精品一色哟哟哟| 国产成人午夜视频| 不卡在线视频中文字幕| 色网综合在线观看| 欧美日韩精品一区二区在线播放 | 亚洲女爱视频在线| 亚洲欧美国产三级| 亚洲1区2区3区4区| 奇米影视一区二区三区小说| 蜜臀91精品一区二区三区| 日本最新不卡在线| 国产精品白丝jk黑袜喷水| 国产成人av电影免费在线观看| 成人av在线观| 欧美日韩精品欧美日韩精品一综合| 欧美日韩一区在线| 日韩免费观看高清完整版| 国产亚洲人成网站| 亚洲国产人成综合网站| 国产酒店精品激情| 欧美在线免费观看视频| 欧美图区在线视频| 久久伊人中文字幕| 一区二区三区精品在线| 精品一区二区在线看| 成人动漫一区二区在线| 欧美精品1区2区3区| 国产午夜精品在线观看| 一区二区三区高清| 精品亚洲国产成人av制服丝袜| 不卡av免费在线观看| 91精品国产综合久久久久久| 亚洲国产精品精华液2区45| 午夜视频在线观看一区二区 | 久久精品国产99国产| 91无套直看片红桃| www精品美女久久久tv| 综合久久久久久| 精品亚洲porn| 欧美日韩精品欧美日韩精品| 国产精品久久久久久久久久久免费看| 一区二区三区四区中文字幕| 极品少妇一区二区三区精品视频| 色欲综合视频天天天| 久久蜜桃香蕉精品一区二区三区| 亚洲影院在线观看| 北条麻妃国产九九精品视频| 欧美videofree性高清杂交| 一区二区三区日韩| 粉嫩在线一区二区三区视频| 日韩欧美电影一区| 亚洲最大色网站| 99re66热这里只有精品3直播 | 91免费国产视频网站| 久久久亚洲国产美女国产盗摄| 一区二区欧美国产| 91免费看`日韩一区二区| 国产日本亚洲高清| 国产在线乱码一区二区三区| 91精品国产综合久久福利软件| 亚洲男帅同性gay1069| av中文字幕亚洲| 国产精品污网站| 国产精品888| 国产亚洲女人久久久久毛片| 激情五月婷婷综合网| 欧美一区二区三区视频| 婷婷久久综合九色综合伊人色| 欧美最新大片在线看| 亚洲自拍偷拍麻豆| 欧美撒尿777hd撒尿| 亚洲国产精品尤物yw在线观看| 91免费观看视频| 亚洲一区二区三区激情| 欧美视频你懂的| 日本麻豆一区二区三区视频| 精品免费国产二区三区| 激情亚洲综合在线| 国产精品入口麻豆原神| 日本乱码高清不卡字幕| 午夜成人在线视频| 精品国产一二三区| 顶级嫩模精品视频在线看| 91精品国产一区二区三区| 日一区二区三区| 精品久久久久久久久久久久久久久久久| 青青草国产成人av片免费| 久久蜜桃一区二区| 91麻豆自制传媒国产之光| 亚洲国产欧美另类丝袜| 日韩一区二区在线观看视频播放| 麻豆专区一区二区三区四区五区| 精品成人佐山爱一区二区| 成人国产精品免费观看视频| 一区二区欧美精品| 久久香蕉国产线看观看99| 91视频国产观看| 久久9热精品视频| 国产精品久线在线观看| 欧美日韩国产a| 狠狠色丁香久久婷婷综合丁香| 国产精品久久综合| 欧美精品v日韩精品v韩国精品v| 国产一区二区三区av电影 | 欧美激情自拍偷拍| 精品视频一区二区不卡| 国产在线播放一区三区四| 亚洲免费视频中文字幕| 精品嫩草影院久久| 欧美午夜一区二区| 国产精品小仙女| 婷婷综合久久一区二区三区| 亚洲国产精品av| 欧美日韩亚洲综合一区| 黄一区二区三区| 亚洲国产美国国产综合一区二区 | 欧美mv日韩mv国产网站app| k8久久久一区二区三区| 日韩高清一级片| 亚洲欧美日韩国产手机在线| 日韩美女视频在线| 欧美性大战久久久久久久蜜臀| 国产一区999| 天堂精品中文字幕在线| 亚洲激情欧美激情| 中文字幕成人在线观看| 日韩午夜中文字幕| 欧美绝品在线观看成人午夜影视| heyzo一本久久综合| 国产盗摄视频一区二区三区| 奇米影视7777精品一区二区| 亚洲午夜三级在线| 中文字幕亚洲欧美在线不卡| 久久久九九九九| 欧美精品一区二| 日韩欧美国产三级电影视频| 欧美日韩成人高清| 欧美影视一区在线| 91福利小视频| 欧美性大战久久久久久久蜜臀 | 在线免费观看日本一区| 9l国产精品久久久久麻豆| 成人h版在线观看| a4yy欧美一区二区三区| 99久久精品免费精品国产| 东方aⅴ免费观看久久av|