在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨林木風下載站 > 安全殺毒教程 > 詳細頁面

病毒木馬入侵招數

病毒木馬入侵招數

更新時間:2025-10-13 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據...
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

病毒木馬入侵招數網絡時代可不太平,誰沒有遭遇過病毒或木馬?從CIH、I Love You到紅色代碼、Nimda,從BO到冰河,無一不是網友經常懈逅的對象。怎么避免這些“艷遇”是廣大用戶孜孜以求的目標,不過,“道高一尺,魔高一丈”,“防”永遠是落后的,主動消滅它們才是積極主動的。

要消滅它們,首先就要掌握病毒及木馬是怎么入侵我們的"愛機"的。有關病毒及木馬的入侵招數的文章很多,但都不太全面,編者偶然間發現了一篇作者不詳,但內容頗為全面的文章,特意整理出來,希望對大家有所幫助。

一、修改批處理

很古老的方法,但仍有人使用。一般通過修改下列三個文件來作案:

Autoexec.bat(自動批處理,在引導系統時執行)
Winstart.bat(在啟動GUI圖形界面環境時執行)
Dosstart.bat(在進入MS-DOS方式時執行)

例如:編輯C:\windows\Dosstart.bat,加入:start Notepad,當你進入“MS-DOS方式”時,就可以看到記事本被啟動了。

二、修改系統配置

常使用的方法,通過修改系統配置文件System.ini、Win.ini來達到自動運行的目的,涉及范圍有:

在Win.ini文件中:
[windows]
load=程序名
run=程序名

在System.ini文件中:
[boot]
shell=Explorer.exe

其中修改System.ini中Shell值的情況要多一些,病毒木馬通過修改這里使自己成為Shell,然后加載Explorer.exe,從而達到控制用戶電腦的目的。
這是黑客最新研發成果,之前該方法不過被發燒的朋友用來修改硬盤的圖標而已,如今它被賦予了新的意義,黑客甚至聲稱這是Windows的新BUG。

Windows的自動運行功能確實很爛,早年許多朋友因為自動運行的光盤中帶有CIH病毒而中招,現在不少軟件可以方便地禁止光盤的自動運行,但硬盤呢?其實硬盤也支持自動運行,你可嘗試在D盤根目錄下新建一個Autorun.inf,用記事本打開它,輸入如下內容:

[autorun]
open=Notepad.exe

保存后進入“我的電腦”,按F5鍵刷新一下,然后雙擊D盤盤符,怎么樣?記事本打開了,而D盤卻沒有打開。

當然,以上只是一個簡單的實例,黑客做得要精密很多,他們會把程序改名為“.exe”(不是空格,而是中文的全角空格,這樣在Autorun.inf中只會看到“open=”而被忽略,此種行徑在修改系統配置時也常使用,如“run=”;為了更好地隱藏自己,其程序運行后,還會替你打開硬盤,讓你難以查覺。

由此可以推想,如果你打開了D盤的共享,黑客就可以將木馬和一個Autorun.inf存入該分區,當Windows自動刷新時,你也就“中獎”了,因此,大家千萬不要共享任何根目錄,當然更不能共享系統分區(一般為C:)。

四、通過注冊表中的Run來啟動

很老套的方法,但80%的黑客仍在使用,通過在Run、RunOnce、RunOnceEx、RunServices、RunServicesOnce中添加鍵值,可以比較容易地實現程序的加載,黑客尤其方便在帶”Once”的主鍵中作手腳,因此帶“Once”的主鍵中的鍵值,在程序運行后將被刪除,因此當用戶使用注冊表修改程序查看時,不會發現異樣。另外,還有這樣的程序:在啟動時刪除Run中的鍵值,而在退出時(或關閉系統時)又添加鍵值,達到隱蔽自己的目的。(這種方法的缺點是:害怕惡意關機或停電,呵呵!)

五、通過文件關聯啟動

很受黑客喜愛的方式,通過EXE文件的關聯(主鍵為:exefile),讓系統在執行任何程序之前都運行木馬,真的好毒!通常修改的還有txtfile(文本文件的關聯,誰不用用記事本呢?)、regfile(注冊表文件關聯,一般用來防止用戶恢復注冊表,例如讓用戶雙擊.reg文件就關閉計算機)、unkown(未知文件關聯)。為了防止用戶恢復注冊表,用此法的黑客通常還連帶謀殺scanreg.exe、sfc.exe、Extrac32.exe、regedit.exe等程序,阻礙用戶修復。
六、通過API HOOK啟動

這種方法較為高級,通過替換系統的DLL文件,讓系統啟動指定的程序。例如:撥號上網的用戶必須使用Rasapi32.dll中的API函數來進行連接,那么黑客就會替換這個DLL,當用戶的應用程序調用這個API函數,黑客的程序就會先啟動,然后調用真正的函數完成這個功能(特別提示:木馬可不一定是EXE,還可以是DLL、VXD),這樣既方便又隱蔽(不上網時根本不運行)。中此絕毒的蟲子,只有兩種選擇:Ghost或重裝系統,幸好此毒廖廖無幾,實屬萬蟲之幸!

API的英文全稱為:Application Programming Interface,也就是應用程序編程接口。在Windows程序設計領域發展初期,Windows程序員所能使用的編程工具唯有API函數,這些函數是Windows提供給應用程序與操作系統的接口,他們猶如“積木塊”一樣,可以搭建出各種界面豐富,功能靈活的應用程序。所以可以認為API函數是構筑整個Windows框架的基石,在它的下面是Windows的操作系統核心,而它的上面則是所有華麗的Windows應用程序。

七、通過VXD啟動

此法也是高手專用版,通過把木馬寫成VXD形式加載,直接控制系統底層,極為罕見。它們一般在注冊表[HKEY_ LOCAL_MACHINE\System\CurrentControlSet\Services\VxD]主鍵中啟動,很難發覺,解決方法最好也是用Ghost恢復或重新干凈安裝。

八、通過瀏覽網頁啟動

通過此種途徑有兩種方法:

利用MIME漏洞:這是2001年黑客中最流行的手法,因為它簡單有效,加上寬帶網的流行,令用戶防不勝防,想一想,僅僅是鼠標變一下“沙漏”,木馬就安裝妥當,Internet真是太“方便”了!不過今年有所減少,一方面許多人都改用IE6.0;另一方面,大部分個人主頁空間都不允許上傳.eml文件了。

MIME被稱為多用途Internet郵件擴展(Multipurpose Internet Mail Extensions),是一種技術規范,原用于電子郵件,現在也可以用于瀏覽器。MIME對郵件系統的擴展是巨大的,在它出現前,郵件內容如果包含聲音和動畫,就必須把它變為ASCII碼或把二進制的信息變成可以傳送的編碼標準,而接收方必須經過解碼才可以獲得聲音和圖畫信息。MIME提供了一種可以在郵件中附加多種不同編碼文件的方法,這與原來的郵件是大大不同的。而現在MIME已經成為了HTTP協議標準的一個部分。
九、利用Java applet

劃時代的Java更高效、更方便——不過是悄悄地修改你的注冊表,讓你千百次地訪問黃(黑)色網站,讓你關不了機,讓你……,還可以讓你中木馬。這種方法其實很簡單,先利用HTML把木馬下載到你的緩存中,然后修改注冊表,指向其程序。

十、利用系統自動運行的程序

這一條主要利用用戶的麻痹大意和系統的運行機制進行,命中率很高。在系統運行過程中,有許多程序是自動運行的,比如:磁盤空間滿時,系統自動運行“磁盤清理”程序(cleanmgr.exe);啟動資源管理器失敗時,雙擊桌面將自動運行“任務管理器”程序(Taskman.exe);格式化磁盤完成后,系統將提示使用“磁盤掃描”程序(scandskw.exe);點擊幫助或按F1時,系統將運行Winhelp.exe或Hh.exe打開幫助文件;啟動時,系統將自動啟動“系統欄”程序(SysTray.exe)、“輸入法”程序(internat.exe)、“注冊表檢查” 程序(scanregw.exe)、“計劃任務”程序(Mstask.exe)、“電源管理”程序等。

這為惡意程序提供了機會,通過覆蓋這些文件,不必修改任何設置系統就會自動執行它們!而用戶在檢查注冊表和系統配置時不會引起任何懷疑,例如“注冊表檢查” 程序的作用是啟動時檢查和備份注冊表,正常情況不會有任何提示,那么它被覆蓋后真可謂是“神不知、鬼不覺”。當然,這也許會被“系統文件檢查器”檢查(但勤快的人不多)出來。

黑客還有一高招“偷天換日”!不覆蓋程序也可達到這個目的,方法是:利用System目錄比Windows目錄優先的特點,以相同的文件名,將程序放到System目錄中。你可以試試,將Notepad.exe(記事本)復制到System目錄中,并改名為Regedit.exe(注冊表編輯器),然后從“開始”→“運行”中,輸入“Regedit”回車,你會發現運行的竟然是那個假冒的Notepad.exe!同樣,如果黑客將程序放到System中,然后在運行時調用真正的Regedit,誰知道呢?(這種方法由于大部分目標程序不是經常被系統調用,因此常被黑客用來作為被刪除后的恢復方法,如果某個東東被刪除了又出現,不妨檢查檢查這些文件。)

十一、還有什么“高招”

黑客還常常使用名字欺騙技術和運行假象與之配合。名字欺騙技術如上述的全角空格主文件名“.exe”就是一例,另外常見的有在修改文件關聯時,使用“ ”(ASCII值255,輸入時先按下Alt鍵,然后在小鍵盤上輸入255)作為文件名,當這個字符出現在注冊表中時,人們往往很難發現它的存在。此外還有利用字符相似性的,如:“Systray.exe”和“5ystray”(5與大寫S相似);長度相似性的,如:“Explorer.exe”和“Explore.exe”(后者比前者少一個字母,心理學實驗證明,人的第一感覺只識別前四個字母,并對長度不敏感);運行假象則是指運行某些木馬時,程序給出一個虛假的提示來欺騙用戶。一個運行后什么都沒有的程序,地球人都知道不是什么好東西;但對于一個提示“內存不足的程序,恐怕還在埋怨自己的內存太少哩!
網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 人人干人人干人人| 免费网站永久免费观看| heyzo亚洲| 国产玉足脚交久久欧美| 天天爱天天做天天操| av在线免费看片| 激情视频免费网站| 五月激情五月婷婷| 欧美第一页浮力影院| 亚洲午夜激情影院| 一本二本三本亚洲码| 黄色成人在线看| 欧美两根一起进3p做受视频| 日本www在线播放| 18禁男女爽爽爽午夜网站免费| 国产一区视频免费观看| 能在线观看的av网站| 在线黄色免费观看| 色婷婷777777仙踪林| 日本中文字幕在线视频观看| 亚洲午夜无码av毛片久久| 国产精品亚洲二区在线观看| 色网站在线视频| 91成人综合网| 午夜久久久精品| 精品免费久久久久久久| www黄色av| 国产精品一线二线三线| 成年人视频在线免费| 中文字幕一区二区三区四区五区人| 茄子视频成人免费观看| 国产一区二区在线观看免费视频| 欧美二区在线视频| www.超碰97.com| 成人免费看片'免费看| 成人免费视频久久| 成年丰满熟妇午夜免费视频| 亚洲第一成肉网| 欧美大片在线播放| 亚洲一级片av| 成人小视频在线看| 久久久久久久久网| 国产无遮挡猛进猛出免费软件| 欧美日韩国产精品激情在线播放| 日韩视频一二三| 蜜臀av免费观看| 欧美一区二区中文字幕| 免费在线观看污污视频| 天天碰免费视频| 9久久9毛片又大又硬又粗| 欧美久久在线观看| 欧美 另类 交| 亚洲在线观看网站| 久久久精品麻豆| 亚洲 国产 图片| 日本www在线播放| 天堂在线资源视频| 一本岛在线视频| 中文字幕在线综合| 六月婷婷激情综合| 国产精品视频分类| www.色偷偷.com| 9久久9毛片又大又硬又粗| 手机成人av在线| 国产av不卡一区二区| 超碰在线97免费| 国产又大又黄又粗的视频| 中文字幕乱码人妻综合二区三区 | 久久99久久久久久| 免费黄频在线观看| 青青草综合视频| 喜爱夜蒲2在线| 蜜臀av.com| 那种视频在线观看| 97公开免费视频| 成人在线免费观看网址| 300部国产真实乱| 97在线国产视频| 日本国产在线播放| 日韩视频在线观看一区二区三区| 在线观看17c| 日韩av黄色网址| 爱情岛论坛亚洲首页入口章节| 青草全福视在线| 久久国产精品视频在线观看| www.亚洲天堂网| 中文字幕网av| 波多野结衣家庭教师在线| 国产精品后入内射日本在线观看| 992tv人人草| 久久在线中文字幕| 日韩手机在线观看视频| 中文av字幕在线观看| 美女扒开大腿让男人桶| 在线播放黄色av| 日韩av中文字幕第一页| 少妇激情一区二区三区| 懂色av粉嫩av蜜臀av| 日本日本19xxxⅹhd乱影响| 亚洲高清免费在线观看| 男女裸体影院高潮| 国产精品美女在线播放| 日韩av在线综合| 中国黄色录像片| 日本www.色| 欧美精品久久久久久久自慰| 国产又粗又硬又长| 国产主播在线看| 六月婷婷激情综合| 色一情一区二区| 亚洲欧洲日产国码无码久久99| 日本五级黄色片| 成年网站免费在线观看| 欧美黄色免费影院| 欧美性猛交内射兽交老熟妇| 久久国产这里只有精品| heyzo国产| 国产精品专区在线| 成人短视频在线看| 搡的我好爽在线观看免费视频| 亚洲欧美视频二区| 国产福利视频在线播放| 国产真人做爰毛片视频直播 | 久久久999视频| 久久精品在线免费视频| 国产精品嫩草影院8vv8| 日本成人xxx| 日韩av片网站| 欧美日韩在线免费观看视频| 久久久国产欧美| 狠狠热免费视频| 国产免费视频传媒| 熟妇人妻无乱码中文字幕真矢织江 | 欧洲xxxxx| 久久综合在线观看| 国产91av视频在线观看| 欧美黄网在线观看| 老司机午夜免费福利视频| 成人免费看片视频在线观看| 国产手机免费视频| 手机视频在线观看| 欧美三级午夜理伦三级富婆| 久久艹这里只有精品| 在线播放 亚洲| 久久精品xxx| 漂亮人妻被中出中文字幕| 人妻内射一区二区在线视频 | 亚洲妇熟xx妇色黄蜜桃| 手机av在线网站| 久久久久久久久久久久久国产| 丝袜老师办公室里做好紧好爽 | 人人妻人人添人人爽欧美一区| 激情 小说 亚洲 图片: 伦| 欧美韩国日本在线| 91麻豆天美传媒在线| 免费看欧美一级片| 欧美一级黄色影院| 日韩小视频网站| 北条麻妃在线视频| 最新av在线免费观看| av在线播放亚洲| 三上悠亚av一区二区三区| 国产制服91一区二区三区制服| 国产又大又黄又猛| 欧美日韩视频免费在线观看| 人妻久久久一区二区三区| 波多野结衣三级在线| 成人亚洲视频在线观看| 成人免费在线网| 亚洲精品天堂成人片av在线播放| 91香蕉视频污版| 丁香六月激情婷婷| 国产精品v日韩精品v在线观看| 青青在线视频观看| 激情六月天婷婷| 伊人再见免费在线观看高清版| 四季av一区二区三区| 精品无码国模私拍视频| 欧美无砖专区免费| 看看黄色一级片| 丰满爆乳一区二区三区| 成人国产在线看| 国产精品久久久久久9999| 免费看一级大黄情大片| 免费成人深夜夜行网站视频| 狠狠热免费视频| 2025韩国理伦片在线观看| 成人午夜视频在线观看免费| 99久久99精品| 手机版av在线| 污色网站在线观看| 亚洲一区二区图片| 嫩草影院国产精品| 亚洲黄色a v| 少妇黄色一级片| 美女少妇一区二区| 欧美黑人又粗又大又爽免费| 色噜噜狠狠永久免费| 欧美特级aaa| 蜜臀av性久久久久蜜臀av|