999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

摸清黑客套路防范木馬侵入

2010-11-08 08:43:40LiveLin
科學24小時 2010年5期

文|LiveLin

摸清黑客套路防范木馬侵入

文|LiveLin

很多朋友都聽說過木馬程序,總覺得它很神秘、很高難,但事實上隨著木馬軟件的智能化,很多駭客都能輕松達到攻擊的目的。

很多朋友都聽說過木馬程序,總覺得它很神秘、很高難,但事實上隨著木馬軟件的智能化,很多駭客都能輕松達到攻擊的目的。我們要防范黑客攻擊,就必須知己知彼;只有知己知彼,方能見招拆招。今天,筆者從種植、使用、隱藏、防范四個方面來為網絡愛好者介紹一下木馬的特性。

種植木馬

種植木馬

現在網絡上流行的木馬基本上采用CS結構(客戶端服務端)。黑客要使用木馬控制對方的電腦,首先需要在對方的的電腦中種植并運行服務端程序,然后運行本地電腦中的客戶端程序對對方電腦進行連接進而控制對方電腦。

使用木馬

使用木馬

成功地給別人植入木馬服務端后,就需要耐心等待服務端上線。由于新式木馬軟件采用了反連接技術,所以服務端上線后會自動和客戶端進行連接,這時,黑客就可以操控客戶端對服務端進行遠程控制,選擇任何一臺在線電腦就可以對這臺電腦進行控制。下面就簡單地介紹一下這些命令的意義。

文件管理 服務端上線以后,黑客通過“文件管理”命令對服務端電腦中的文件進行下載、新建、重命名、刪除等操作。可以通過鼠標直接把文件或文件夾拖放到目標文件夾,并且支持斷點傳輸。

進程管理 查看、刷新、關閉對方的進程,如果發現有殺毒軟件或者防火墻,就可以關閉相應的進程,達到保護服務器端程序的目的。

窗口管理 管理服務端電腦的程序窗口,黑客可以使對方窗口中的程序進行最大化、最小化、正常關閉等操作,這樣就比進程管理更靈活。黑客可以搞很多惡作劇,比如讓對方的某個窗口不停地最大化和最小化。

視頻監控和語音監聽 如果遠程服務端電腦安裝有USB攝像頭,那么可以通過它來獲取圖像,并可直接保存為MediaPlay,可以直接播放的Mpeg文件;對方有麥克風的話,還可以聽到他們的談話。

除了上面介紹的這些功能以外,還包括鍵盤記錄、重啟關機、遠程卸載、抓屏查看密碼等功能,操作都非常簡單。

隱 藏

隱 藏

隨著殺毒軟件病毒庫的升級,木馬會很快被殺毒軟件查殺,所以為了使木馬服務端避開殺毒軟件的查殺,長時間隱藏在別人的電腦中,木馬為黑客提供了如下幾種可行的辦法:

木馬的自身保護 就像前面提到的,木馬軟件在生成服務端的時候,黑客可以更換圖標,并使用軟件UPX對服務端自動進行壓縮隱藏。

捆綁服務端 黑客通過使用文件捆綁器把木馬服務端和正常的文件捆綁在一起,達到欺騙對方的目的。文件捆綁器有多種可選。

制作自己的服務端上面提到的這些方法雖然能一時瞞過殺毒軟件,但最終還是不能逃脫殺毒軟件的查殺,所以黑客常常對現有的木馬進行偽裝,讓殺毒軟件無法辨別,通過使用壓縮EXE和DLL文件的壓縮軟件對服務端進行加殼保護。例如UPX就是這樣一款壓縮軟件,但默認該軟件是按照自身的設置對服務端壓縮的,因此得出的結果都相同,很難長時間躲過殺毒軟件;而自己對服務端進行壓縮,就可以選擇不同的選項,壓縮出與眾不同的服務端來,使殺毒軟件很難判斷。下面筆者以冰河為例,為大家簡單地講解一下脫殼(解壓)、加殼(壓縮)的過程。

如果我們用殺毒軟件對冰河進行查殺,一定會發現兩個病毒,一個是冰河的客戶端,另一個是服務端。使用軟件“PEiD”查看軟件的服務端是否已經被加殼,可以看到服務端已經使用UPX進行了壓縮。

現在,就需要對軟件進行脫殼,也就是一種解壓的過程。這里筆者使用了“UPXUnpack”,選擇需要的文件后,點擊“解壓縮”就開始執行脫殼。

在脫殼完成后,需要為服務端加一個新殼,加殼的軟件有很多。加殼完成后,再次用殺毒軟件對這個服務端進行查殺,發現它已經不能識別判斷了。如果殺毒軟件依舊可以查殺,黑客還可以使用多個軟件對服務端進行多次加殼。筆者在對服務端進行多次加殼后,試用了多種殺毒軟件都沒有掃描出來。現在網絡中流行的很多XX版冰河,就是通過對服務端進行修改并重新加殼后制作出來的。

防 范

防范

建議網絡用戶使用媲西伊遮斯。媲西伊遮斯由媲西伊遮斯遠控御防和媲西伊遮斯顛覆密保兩款精品軟件組成。媲西伊遮斯遠控御防是非法遠程控制程序的克星,是一款全新技術的、專門從根本上防止非法遠程監控的軟件,也是目前市場上唯一一款專門阻斷非法遠程監控的軟件。它是基于微軟操作系統和PC安防基本原理設計的,只要一出現屏幕監控、鍵盤鼠標記錄、密碼大盜和文檔竊取四大非法監控,媲西伊遮斯遠控御防馬上會自動對其切斷。該軟件尤其對于那些未流行病毒、黑客自己制作的遠控程序以及某些所謂的“正當”監控軟件作用更明顯,因為這些是殺毒軟件根本無法查到無法殺掉的。同時,媲西伊遮斯顛覆密保可以隨心所欲地對任意硬盤各分區和U盤進行絕密鎖定保護,對文檔、鼠標右鍵、控制面板等計算機八大重要操作功能的權限限制設定,對客戶資料、財務數據、聊天記錄、圖片電影等重要文檔資料的顛覆常規安全加密,對重要數據采取多重加密,防止閱覽、復制、拷貝、刪除和盜取等。

最后,需要強調的是人們應切記隨時追蹤Microsoft的最新補丁,及時更新安裝。

主站蜘蛛池模板: 免费又黄又爽又猛大片午夜| 亚洲无码精彩视频在线观看| 国产乱肥老妇精品视频| 久久久久国产精品嫩草影院| 欧美第九页| 国产一区二区三区视频| 久久亚洲国产最新网站| 国产农村妇女精品一二区| 国产美女91呻吟求| 国内精品小视频在线| 在线观看国产黄色| 国产女人18水真多毛片18精品| 国产毛片基地| 2020国产在线视精品在| 九色在线观看视频| 国产丝袜第一页| 香蕉久久国产超碰青草| 色综合狠狠操| 久久精品波多野结衣| 九九久久精品免费观看| 日韩不卡免费视频| 国产无码高清视频不卡| 日韩精品高清自在线| 国产成人高清精品免费5388| 亚洲婷婷六月| 99re视频在线| 伊人久久大香线蕉成人综合网| 人妻少妇久久久久久97人妻| 亚洲AV色香蕉一区二区| 中文国产成人精品久久一| 国产凹凸视频在线观看| 99久久免费精品特色大片| 婷婷色一二三区波多野衣| 无遮挡国产高潮视频免费观看| 久久91精品牛牛| 欧美日韩在线观看一区二区三区| 亚洲无限乱码| 亚洲精品无码AⅤ片青青在线观看| 亚洲欧美色中文字幕| 欧美日韩在线亚洲国产人| 99尹人香蕉国产免费天天拍| 日本精品一在线观看视频| 国产成人a毛片在线| 伊人久久青草青青综合| 久久久久无码精品国产免费| 久久久久久久97| 99这里只有精品在线| 在线日本国产成人免费的| 婷婷五月在线| 久久精品亚洲专区| www欧美在线观看| 在线免费亚洲无码视频| 免费jjzz在在线播放国产| 狠狠色婷婷丁香综合久久韩国 | 中文无码日韩精品| 日韩人妻无码制服丝袜视频| 欧美va亚洲va香蕉在线| 91无码视频在线观看| 无码又爽又刺激的高潮视频| 国产精品无码久久久久AV| 免费啪啪网址| 婷婷色中文| 国产剧情国内精品原创| 亚洲天堂视频在线观看免费| 亚洲日本中文综合在线| 99免费视频观看| 亚洲成网777777国产精品| 91国内外精品自在线播放| 在线看AV天堂| 91热爆在线| 99在线观看精品视频| 中文字幕无线码一区| 亚洲日韩精品伊甸| 国产女人18水真多毛片18精品 | 国产成人精品三级| 欧美伊人色综合久久天天| 日本免费a视频| 国产精品专区第1页| 538国产视频| 色综合天天操| 国产精品久久久久久影院| 香港一级毛片免费看|