999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

木馬秘密解析之文件注入與反彈連接

2013-04-16 10:02:42
計算機與網絡 2013年8期
關鍵詞:進程系統

一、進程及DLL文件注入

進程注入,就是指木馬將自己注入到某個正常的進程當中,然后,就可以以此正常進程的子線程的方式運行。此時,進程名就不會在任務管理器中的進程列表框中出現。這樣一來,用戶將不能通過任務管理器來發現它而且,殺毒軟件即使能夠發現它但要將它從正常的進程當中清除它也不會很容易的。

由于防火墻對于系統中正常的網絡相關進程 (例如Services.exSvchost.ex等)默認都是放行的,因此,木馬一般都是注入到這些系統進程當中,并以此來穿透防火墻。但是木馬順序只有在獲得了與這些系統進程相同的系統權限,才干夠有可能注入勝利的不過,就目前來說,已經有許多木馬具有了這種功能來實現遠程進程注入。

至于DLL文件注入的目的一般都是用來躲過防火墻的攔截。主要是利用了防火墻在信任某個軟件后,會對它所加載的所有DLL文件也全部信任。因此,只要木馬將自己注入到這些DLL文件當中,就可以躲過防火墻的監控,然后就可以與攻擊者進行網絡通信,或者下載其他木馬、鍵盤記錄順序和后門順序等等。Window系統中,DLL注入利用最多的就是IE瀏覽器。

對于DLL文件注入的木馬,可以通過驗證系統文件的數字簽名,來發現系統的DLL文件是否已經被修改過,這可以通過Window系統中的系統信息”中的數字簽名驗證順序來完成。對于進程注入,可以通過使用IceSword軟件來檢查進行所加載的模塊,只要發現不是Window系統自身的就說明已經有木馬注入。然后,就可以通過IceSword來強行終止這個非法模塊,再在相應位置完全刪除它現在還有一些殺毒軟件已經可以查殺注入型的木馬,例如瑞星殺毒軟件。至于防火墻,現在開始有一種新的技術,就是當防火墻檢測到某個應用順序所加載的文件被修改后,就會對它網絡連接進行阻止。只是現在這種技術還沒有加入到家用防火墻中來。

二、TCP/IP堆棧旁通

對于個人防火墻來說,一般只會對由Window系統自身所產生的TCP/IP堆棧進行過濾,而對其他方式所產生的網絡數據堆棧卻不會進行任何檢查就會放行。因此,木馬也就利用防火墻的這個漏洞,其運行后,同時裝置某個網絡驅動,然后通過它來與系統中的網絡接口卡進行通信,這樣就能夠躲過防火墻的檢測。

要想阻止這種方式的木馬攻擊,只要在防火墻中設置一條規則,禁止所有非標準Window系統所產生的TCP/IP堆棧通過。現在一些個人防火墻的最新版本,都已經具有了這些功能。因此,計算機網絡用戶最好不時升級自己的防火墻軟件,以此來防止這種木馬穿墻術。

三、反彈連接技術

現在計算機網絡用戶,一般都是使用PPPOE拔號方式,或通過代理服務器及NA T方式連接互聯網的這就給攻擊者通過木馬的客戶端主動連接其服務器器端的設置了一道不小的阻礙。因此,攻擊者為了消除這道阻礙,就編寫了一些具有反彈技術的木馬。

使用反彈技術,只要木馬監測到系統已經有一個活動的網絡連接,其服務器端就會主動地按攻擊者設置的方式連接攻擊者所在客戶端。而防火墻一般對系統內部發出的網絡連接請求是不會攔截的因此,木馬就這樣輕而容易舉地穿過了系統防火墻的攔截。

但是僅僅使用反彈技術,木馬有時是過得了系統防火墻這關,而過不了硬件式網絡防火墻這關的因此,為了能穿透硬件式網絡防火墻,木馬又打上了隧道技術的主意。將要發送到內容封裝到其他網絡防火墻允許通過的網絡協議當中,例如HTTPDNS和SMTP等,然后就可以借助這些協議包將這些內容發送到攻擊者指定的位置(例如一個Email地址)這些內容當中可能包括了用戶登錄系統的賬號、密碼、公網IP地址、打開了端口和運行了服務等等。然后,攻擊都會以同樣的方式來連接木馬的服務器端了。

要防范反彈式木馬。第一就是使用具有應用順序過濾功能的個人防火墻,一般對請求網絡連接的應用順序都進行攔截并提示用戶是否通過。現在大部份最新版本的個人防火墻都已經具有了這種功能。例如ZA瑞星等。第二就是使用具有免重組深度檢測技術的硬件式網絡防火墻,就有可能防范利用隧道方式進行攻擊的木馬。

其實,每一種方法不論有多好,都有其弱點存在,現在所有的木馬,肯定不會只使用一種躲避方法。往往是幾種方法同時使用,例如,同時對使用加殼、加密和注入技術,這樣就能大大提高殺毒軟件和防火墻體測到難度。但不管怎么說,木馬的編寫和保護技術在發展的同時,安全技術也在不時的發展,只要能找到存在弱點,防范和清除它也是可以做到的。

猜你喜歡
進程系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
債券市場對外開放的進程與展望
中國外匯(2019年20期)2019-11-25 09:54:58
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
我國高等教育改革進程與反思
教育與職業(2014年7期)2014-01-21 02:35:04
Linux僵死進程的產生與避免
男女平等進程中出現的新矛盾和新問題
主站蜘蛛池模板: 2021天堂在线亚洲精品专区| 国产一区二区三区在线观看视频| 亚洲av综合网| 四虎永久在线| 色135综合网| 无码视频国产精品一区二区| 亚洲日本一本dvd高清| 亚洲成肉网| 在线观看国产精美视频| 午夜国产小视频| 国产麻豆va精品视频| 精品欧美视频| 国产熟睡乱子伦视频网站| 91精品国产自产在线老师啪l| 国产熟睡乱子伦视频网站| 免费大黄网站在线观看| 无码AV高清毛片中国一级毛片| 国产精品片在线观看手机版| 亚洲精品无码久久久久苍井空| 亚洲黄色网站视频| 欧美另类视频一区二区三区| 国产精品福利导航| 亚洲无码久久久久| 国产高潮视频在线观看| 欧美另类视频一区二区三区| 亚洲第一视频免费在线| 香蕉视频在线精品| 首页亚洲国产丝袜长腿综合| 国产成人亚洲精品色欲AV | 亚洲天堂高清| 欧洲亚洲一区| 99热这里只有精品免费国产| 18黑白丝水手服自慰喷水网站| 日韩视频福利| 欧美精品成人| 欧美精品亚洲精品日韩专区va| 欧美精品H在线播放| 国内精品久久久久久久久久影视| 日韩av无码精品专区| 国产福利一区视频| 精品夜恋影院亚洲欧洲| 亚洲成人在线免费| 国产亚洲精品va在线| 国产精品视频a| 国产极品美女在线| 亚洲精品成人片在线观看 | 找国产毛片看| 在线观看国产精品日本不卡网| 日本在线欧美在线| 日本在线免费网站| 亚洲精品国产精品乱码不卞| 青青国产在线| 久久夜夜视频| 国产日产欧美精品| 色哟哟色院91精品网站| 最新日韩AV网址在线观看| 国产成人亚洲精品蜜芽影院| 中文字幕伦视频| 狼友av永久网站免费观看| 波多野结衣中文字幕久久| 看你懂的巨臀中文字幕一区二区| 国产在线欧美| 国产swag在线观看| 中文字幕乱码中文乱码51精品| 国产人在线成免费视频| 青青青视频91在线 | a级毛片在线免费观看| 亚洲男女天堂| www.youjizz.com久久| 免费视频在线2021入口| 欧美不卡在线视频| 玖玖免费视频在线观看| 欧美性天天| 国产香蕉在线视频| 一区二区三区在线不卡免费| 免费国产在线精品一区| 99草精品视频| 免费a在线观看播放| 日韩欧美国产中文| 欧美亚洲国产精品久久蜜芽| 亚洲日韩国产精品无码专区| 亚洲永久视频|