国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

檢測木馬人侵三法則
2007-10-08   網(wǎng)絡(luò)

隨著網(wǎng)絡(luò)時(shí)代進(jìn)程的加快,黑客技術(shù)對網(wǎng)絡(luò)安全形成了極大的威脅。黑客的主要攻擊手段之一,就是使用木馬,滲透到對方的主機(jī)系統(tǒng)里,實(shí)現(xiàn)對遠(yuǎn)程操作目標(biāo)主機(jī)。從BO到國產(chǎn)“冰河”,從“廣外女生”到“網(wǎng)絡(luò)神偷”,無不是我們廣大用戶預(yù)防的對象。那么如何檢測木馬的存在呢?下面介紹三種檢測木馬的辦法,來揭開它神秘的面紗。

1.“端口”檢測法

要設(shè)置端口,必須明白什么是端口。服務(wù)器可以向外提供多種服務(wù)。比如,一臺服務(wù)器可以是Web服務(wù)器,也可以是FTP服務(wù)器,同時(shí),它還可以是郵件服務(wù)器。為什么一臺服務(wù)器可以同時(shí)提供那么多的服務(wù)呢?其中一個(gè)很主要的方面,就是各種服務(wù)采用不同的端口分別提供不同的服務(wù)。比如:Web采用80端口,F(xiàn)TP采用21端口等。這樣,通過不同端口,計(jì)算機(jī)與外界進(jìn)行互不干擾的通信。同樣每個(gè)木馬都有自己的端口,比如冰河的端口號是7626。

由于木馬的運(yùn)行常通過網(wǎng)絡(luò)的連接來實(shí)現(xiàn)的,因此如果發(fā)現(xiàn)可疑的網(wǎng)絡(luò)連接就可以推測木馬的存在,最簡單的辦法是利用Windows自帶的Netstat命令來查看。一般情況下,如果沒有進(jìn)行任何上網(wǎng)操作,在MS-DOS窗口中用Netstat命令將看不到什么信息,此時(shí)可以使用“netstat-a”,“-a”選項(xiàng)用以顯示計(jì)算機(jī)中目前所有處于監(jiān)聽狀態(tài)的端口。如果出現(xiàn)不明端口處于監(jiān)聽狀態(tài),而目前又沒有進(jìn)行任何網(wǎng)絡(luò)服務(wù)的操作,那么在監(jiān)聽該端口的很可能是木馬。

2.進(jìn)程檢測法

木馬即使再狡猾,它也是一個(gè)活動(dòng)著的應(yīng)用程序,一經(jīng)運(yùn)行,它就時(shí)刻駐留在電腦系統(tǒng)的內(nèi)存中,通過查看系統(tǒng)進(jìn)程可發(fā)現(xiàn)可疑進(jìn)程,并以此來推斷木馬的存在。在Windows2000/XP中按下“Ctl+Alt+Del”鍵,進(jìn)入任務(wù)管理器,就可看到系統(tǒng)正在運(yùn)行的全部進(jìn)程,一一清查即可發(fā)現(xiàn)木馬的活動(dòng)進(jìn)程。而在Windows 98下,查找進(jìn)程的方法不那么方便,但有一些查找進(jìn)程的工具可供使用,如Prcview和Winproc,具體的使用很容易,這里不作詳細(xì)介紹。

通過查看系統(tǒng)進(jìn)程這種方法來檢測木馬非常簡便易行,但是操作員對系統(tǒng)必須熟悉。因?yàn)閃indows系統(tǒng)在運(yùn)行時(shí)本身就有一些我們不是很熟悉的進(jìn)程在運(yùn)行著,因此這個(gè)時(shí)候一定要擦亮眼睛,不過大多數(shù)木馬總是可以通過這種方法被檢測出來的。

3.啟動(dòng)加載檢測法

木馬的隱蔽性非常強(qiáng),在電腦開機(jī)的時(shí)候一般都會自動(dòng)加載,大部分在啟動(dòng)之后還會更改文件名,因此從系統(tǒng)自動(dòng)加載文件的方式入手來分析木馬的存在并清除就很有意義。木馬加載的條件,大致出現(xiàn)在下面八個(gè)地方。

(1)注冊表:打開HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVer-sion\下的Run和RunServices主鍵,在其中尋找可能是啟動(dòng)木馬的鍵值。

(2)Win.ini:C:\WINDOWS目錄下有一個(gè)配置文件win.ini,用文本方式打開,在[windows]字段中有啟動(dòng)命令load=和run=,在一般情況下是空白的,如果有啟動(dòng)程序,可能是木馬。

(3)system.ini:C:\WINDOWS目錄下有個(gè)配置文件system.ini,用文本方式打開,在[386Enh]、[mic]、[drivers32]中有命令行,在其中尋找木馬的啟動(dòng)命令。

(4)Autoexec.bat和Config.sys:在C盤根目錄下的這兩個(gè)文件也可以啟動(dòng)木馬。但這種加載方式一般都需要控制端用戶與服務(wù)器端建立連接后,將已添加木馬啟動(dòng)命令的同名文件上傳到服務(wù)器端覆蓋這兩個(gè)文件才行。

(5)*.ini:即應(yīng)用程序的啟動(dòng)配置文件,控制端利用這些文件能啟動(dòng)程序的特點(diǎn),將制作好的帶有木馬啟動(dòng)命令的同名文件上傳到服務(wù)器端覆蓋這同名文件,這樣就可以達(dá)到啟動(dòng)木馬的目的了。

(6)注冊表:打開HKEY_CLASSES_ROOT\文件類型\shell\open\command主鍵,查看其鍵值。舉個(gè)例子,“冰河”就是修改了HKEY_CLASSES_ROOT\txtfile\shell\open\command下的鍵值,將“C:\WINDOWS LNOTEPAD.EXEl”改為“C:\WINDOWS\SYSTEM\SYSEXP-LR.EXEl”,這時(shí)雙擊一個(gè)TXT文件后,原本應(yīng)用NOTEPAD打開文件的,現(xiàn)在卻變成啟動(dòng)木馬程序了。還要說明的是不只是TXT文件,通過修改HTML、EXE、ZIP等文件的啟動(dòng)命令的鍵值都可以啟動(dòng)木馬,不同之處只在于“文件類型”這個(gè)主鍵的差別,

(7)捆綁文件:實(shí)現(xiàn)這種觸發(fā)條件首先要控制端和服務(wù)端已通過木馬建立連接,然后控制端用戶用工具軟件將木馬文件和某一應(yīng)用程序捆綁在一起,然后上傳到服務(wù)端覆蓋原文件,這樣即使木馬被刪除了,只要運(yùn)行捆綁了木馬的應(yīng)用程序,木馬又會被安裝上去了。    (8)啟動(dòng)菜單:在“開始/程序/啟動(dòng)”選項(xiàng)下也可能有木馬的加載條件。

熱詞搜索:

上一篇:小心共享蠕蟲入侵局域網(wǎng)(下)
下一篇:木馬最新植入五方法揭密

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
制服丝袜一区二区三区| 日韩成人一区二区| 亚洲影视在线播放| 欧美在线三级电影| 天天做天天摸天天爽国产一区 | 在线91免费看| 一区二区三区高清| 欧美体内she精视频| 蜜桃精品视频在线| 国产精品久久久久久久久搜平片| 欧美丝袜丝交足nylons图片| 久久国产精品露脸对白| 亚洲欧洲日韩在线| 日韩精品在线一区| 色婷婷av一区二区三区gif| 欧美aaa在线| 亚洲人午夜精品天堂一二香蕉| 亚洲激情在线播放| 26uuu色噜噜精品一区| 欧美在线免费播放| 国产成人午夜视频| 日韩精品1区2区3区| 亚洲丝袜精品丝袜在线| 欧美一区二区三区啪啪| 国产精品一区一区| 青娱乐精品在线视频| 亚洲人成电影网站色mp4| 精品伦理精品一区| 26uuu亚洲综合色| 欧美影视一区在线| 九九九久久久精品| 一区二区三区中文字幕| 久久久久久久久久美女| 666欧美在线视频| av在线播放一区二区三区| 亚洲不卡av一区二区三区| 国产女主播在线一区二区| 日韩视频免费观看高清完整版在线观看 | 男人的j进女人的j一区| 亚洲黄一区二区三区| 久久色中文字幕| 538在线一区二区精品国产| 成人美女在线观看| 国产不卡视频在线观看| 久久99精品视频| 七七婷婷婷婷精品国产| 天堂在线亚洲视频| 亚洲高清视频在线| 亚洲观看高清完整版在线观看 | 91成人网在线| 成人免费看片app下载| 免费美女久久99| 男男gaygay亚洲| 午夜精品久久久久久久久| 一区二区三区加勒比av| 国产精品人人做人人爽人人添| 久久综合色一综合色88| 日韩欧美一区中文| 日韩欧美国产精品| 欧美调教femdomvk| 日韩一区二区三区三四区视频在线观看| 欧美日韩国产电影| 欧美麻豆精品久久久久久| 欧美午夜寂寞影院| 欧美在线一二三| 日韩欧美国产综合一区| 日韩一区二区在线观看视频| 欧美一区2区视频在线观看| 久久久www成人免费毛片麻豆 | 中文久久乱码一区二区| 国产日韩欧美a| 国产精品嫩草影院com| 国产日产欧美一区| 中文字幕亚洲精品在线观看| 一区二区三区自拍| 亚洲r级在线视频| 亚洲福利国产精品| 黄色日韩网站视频| 99久久精品情趣| 在线成人午夜影院| 久久色在线视频| 依依成人精品视频| 免费黄网站欧美| 波多野结衣中文字幕一区 | 中文字幕+乱码+中文字幕一区| 中文字幕精品一区二区精品绿巨人| 国产精品美日韩| 青娱乐精品视频| wwwwww.欧美系列| 综合分类小说区另类春色亚洲小说欧美 | 久久亚洲一区二区三区明星换脸 | 精品一区二区三区免费播放 | 成人激情文学综合网| 欧美在线观看一二区| 欧美成人伊人久久综合网| 国产精品入口麻豆原神| 午夜国产精品影院在线观看| 国内不卡的二区三区中文字幕| 91老师国产黑色丝袜在线| 91精品久久久久久久久99蜜臂| 中文字幕在线一区| 久久精品久久99精品久久| 91黄色激情网站| 欧美激情综合五月色丁香小说| 日韩成人精品视频| 色婷婷国产精品综合在线观看| 精品免费视频.| 免费成人你懂的| 欧美高清激情brazzers| 国产精品国产自产拍高清av王其 | 免费三级欧美电影| 97se狠狠狠综合亚洲狠狠| 久久综合久久综合久久| 蜜臀久久久99精品久久久久久| 色婷婷激情综合| 亚洲欧洲美洲综合色网| 成人三级伦理片| 国产精品欧美综合在线| 成人免费观看男女羞羞视频| 欧美精品一区二| 久久精品久久综合| 精品粉嫩aⅴ一区二区三区四区| 天天色综合天天| 欧美色区777第一页| 亚洲一区影音先锋| 欧美日韩一级片网站| 亚洲电影一级黄| 欧美日韩国产乱码电影| 亚洲成人在线网站| 9191精品国产综合久久久久久| 一区二区三区四区五区视频在线观看| 成人精品小蝌蚪| 国产精品的网站| 99国产精品国产精品毛片| 亚洲欧美色图小说| 色88888久久久久久影院野外| 亚洲综合小说图片| 制服丝袜国产精品| 九九久久精品视频| 亚洲国产精品成人综合色在线婷婷| 国产宾馆实践打屁股91| 国产精品免费看片| 日本久久一区二区三区| 日韩国产一区二| 精品91自产拍在线观看一区| 懂色av一区二区夜夜嗨| 中文字幕一区二区三区四区| 欧美在线你懂得| 蜜桃久久精品一区二区| 中日韩av电影| 欧美日韩在线播放三区| 狠狠色丁香九九婷婷综合五月| 日本一区二区三区四区在线视频 | 正在播放一区二区| 久久av资源站| 中文字幕一区免费在线观看 | 欧美日韩二区三区| 老鸭窝一区二区久久精品| 国产精品你懂的| 91精品国产日韩91久久久久久| 韩国欧美国产1区| 一区二区三区av电影| 亚洲精品一区二区三区精华液| 成人h动漫精品| 美女视频黄a大片欧美| 亚洲色图一区二区三区| 欧美一区二区三区性视频| 不卡一区二区三区四区| 日日夜夜精品视频免费| 欧美国产禁国产网站cc| 91精品国产综合久久久久| 99久久er热在这里只有精品66| 久久成人久久爱| 婷婷成人综合网| 综合激情成人伊人| 久久久99免费| 91精品蜜臀在线一区尤物| 色婷婷综合久久久久中文一区二区| 精彩视频一区二区| 视频在线观看国产精品| 亚洲男人的天堂一区二区| 国产人伦精品一区二区| 欧美一级黄色录像| 在线观看www91| 91蜜桃婷婷狠狠久久综合9色| 国产精品99久久久久久有的能看| 午夜精品久久久久久久蜜桃app| 亚洲人成影院在线观看| 国产精品色哟哟| 国产亚洲一二三区| 精品美女被调教视频大全网站| 欧美精品乱人伦久久久久久| 在线免费观看一区| 91小视频免费看| 色综合天天综合在线视频| 99re热这里只有精品视频| 成人av网在线| 91麻豆免费看片| 欧美在线免费视屏| 欧美日韩一区二区在线视频|