奥运倒计时:
设为首页
加入收藏
论坛登陆 用户名:
密码:
首页
新闻资讯
文章中心
黑客资源
黑客点睛
安全防护
软件下载
动画教程
商城中心
技术问答
论坛社区
文章
下载
图片
文章
|
电脑知识
|
网络知识
|
菜鸟入门
|
入侵教程
|
黑客攻防
|
黑客编程
|
原创精华
|
黑客人物
|
黑客技术
|
提权技术
|
跨站技术
|
渗透技术
|
鸽子专题
|
您现在的位置:
太平洋安全网
>>
文章
>>
电脑知识
>> 正文
新方法帮你识隐藏木马
作者:未知 文章来源:
互联网
点击数: 更新时间:2008-5-12
一、经常看到有玩家说,在输入自己的帐号的时候通故意输错帐号和码。其实这种木马是最早期的木马程序。现在已经很少有编木马程序的程序员,还按照 这种监听键盘记录的思路去编写木马程序。现在的
木马
程序已经发展到通过内存提取数据来获得用户的帐号和密码。大家都知道,不管是传奇还是任何一款程序。它 都是有他所特有的数据的(包括玩家的帐号、密码,等级装备资料等等)。这些
数据
都是会通过本机与游戏
服务
器取得了验证以后,玩家的角色资料才会出现在玩家 的面前。而这些
数据
在运行的时候都是存放在计算机的内存里面的。
木马
作者只需要在自己的程序里面加入条件语句就可以取得玩家真实的游戏帐号、密码、角色等 级~~~~~,以我自己的计算机
知识
,这种语句的大概意思应该是:当游戏进程进入到让玩家选择角色的时候再从内存中提取最后一次的帐号、密码、角色等级等 资料。也就是说,其实玩家之前所做的故意输错帐号或密码完全是浪费自己的表情、浪费自己的时间。
下边先来说一下木马是如何通过网页进入你的电脑的,相信大家都知道,现在有很多图片木马,EML和EXE木马,其中的图片木马其实很简单,就是把 木马exe文件的文件头换成bmp文件的文件头,然后欺骗IE浏览器自动打开该文件,然后利用网页里的一段JAVASCRIPT小程序调用DEBUG把临 时文件里的bmp文件还原成木马exe文件并拷贝到启动项里,接下来的事情很简单,你下次启动电脑的时候就是你噩梦的开始了,EML木马更是传播方便,把 木马文件伪装成audio/x-wav声音文件,这样你接收到这封邮件的时候只要浏览一下,不需要你点任何连接,windows就会为你代劳自动播放这个 他认为是wav的音乐文件,木马就这样轻松的进入你的
电脑
,这种木马还可以frame到网页里,只要打开网页,木马就会自动运行,另外还有一种方法,就是 把木马exe编译到.JS文件里,然后在网页里调用,同样也可以无声无息的
入侵
你的
电脑
,这只是些简单的办法,还有
远程控制
和共享等等
漏洞
可以钻,知道这 些,相信你已经对网页
木马
已经有了大概了解
简单防治的方法:
开始-设置-控制面版-添加删除程序-windows安装程序-把附件里的windows scripting host去掉,然后打开Internet Explorer浏览器,点
工具
-Internet选项-安全-自定义级别,把里面的脚本的3个选项全部禁用,然后把“在中加载程序和文件”禁用,当然这 只是简单的防治方法,不过可能影响一些网页的动态java效果,不过为了安全就牺牲一点啦,这样还可以预防一些恶意的网页炸弹和
病毒
,如果条件允许的话可 以加装防火墙,再到微软的
网站
打些补丁,反正我所知道的网吧用的都是原始安装的windows,很不
安全
哦,还有尽量少在一些小
网站
下载
一些程序,尤其是 一些号称
黑客
工具
的
软件
,小心盗不着别人自己先被盗了,当然,如果你执意要用的话,号被盗了也应该付出这个代价吧。还有,不要以为装了还原精灵就很
安全
, 据我所知,一般网吧的还原精灵都只还原c:盘即
系统
区,所以只要
木马
直接感染你安装在别的盘里的游戏执行文件,你照样逃不掉的。
下边介绍一下木马和如何简单的检查一下是否中了
木马
。
木马
程序一般分为服务器端程序和客户端程序两个部分,当
服务
器端程序安装在某台连接到
网络
的电脑后,就能使用客户端程序对其进行登陆。这和 PcAnywhere以及NetMeeting的
远程控制
功能相似。但不同的是,木马是非法取得对对方电脑的控制权,一旦登陆成功,就可以取得管理员级的 权利,对方
电脑
上的资料、密码等是一览无余。不过这种
木马
一般的“伪
黑客
”很少使用,因为一不小心就会引火上身,被对方反查过来就会偷鸡不成蚀把米了,一 般他们都会采用只有
服务
器端的小木马,这类木马通常会把截取的密码发到一个免费
邮箱
里,不需要人为操作,有空去收趟邮件就可以了,这种木马遍布互连网的各 个角落,的确防不胜防,由于
木马
程序众多,加之不断有新版本、新品种产生,使得
软件
无法完全应付,所以手动检查清除是十分必要的。
木马会想尽一切办法隐藏自己,别指望在任务管理器里看到他们的踪影,有些木马更是会和一些
系统
进程寄生在一起的,如著名的广外幽灵就是寄生在 MsgSrv32.exe里;当然它也会悄无声息地启动,
木马
会在每次用户启动windows时自动装载
服务
端,Windows
系统
启动时自动加载应用程 序的方法木马都会用上,如启动组、win.ini、system.ini、注册表等等都是
木马
藏身之地;下边简单说一下如何检查,点开始-运行,输入:
msconfig回车 就会打开系统配置实用程序,先点system.ini,看看shell=文件名,正确的文件名应该是“explorer.exe”,如果 explorer.exe后边还跟有别的程序的话,就要好好检查这个程序了,然后点win.ini,“run=”和“load=”是可能加载“木马”程序 的途径,一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了,当然你也得看清 楚,因为如“AOL木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的
系统
启动文件;最后点“启动”,检查里面的启 动项是不是有不熟悉的,如果你实在不清楚的话可以把他们全部取消,然后重新运行msconfig,看一下有没有取消的启动项重新被选中的,一般木马都会存 在于内存中,(就是线程插入,然后隐藏进程的木马,DLL无进程木马就不会驻留在内存里面,我们在下一次中会讲到)所以发现你取消他的启动项就会自动添加 上的,然后你就可以逐步添上你的输入法,音量控制,防火墙等软件的启动项了;还有一类木马,他是关联注册表的文件打开方式的,一般木马经常关联.exe, 点开始-运行,输入:reged
IT
回车,打开注册表编辑器,点第一条,也就是HKEY_CLASSES_ROOT,找到exefile,看一下\\ exefile\\shell\\open\\command里面的默认键值是不是"%1" %* ,如果是一个程序路径的话就一定是中木马了,另外配合两种以上的
杀毒
软件
也是必要的,另外在windows下
木马
一般很难清除,最后重新启动到dos环境 下再进行查杀。
文章录入:放弃 责任编辑:放弃
上一篇文章:
暴风影音万能播放器中对于单个文件片断循环播放
下一篇文章:
禁止开机时软件自启动 让自己系统干净整洁
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
推荐
文章
暴风影音万能播放器中对于单个文件片断循环
编辑、保存和管理电脑进程知识库(图)
用任务管理器轻松搞定无法删除的文件
如何给共享文件夹加密
病毒破坏导致不能切换输入法的解决办法
Windows技巧 系统虚拟内存知多少
瑞星公司11月10日发布 每日计算机病毒及木马
Windows2003 64位Web服务器安装配置注意事项
热门
文章
暴风影音万能播放器中对于单个文件片断循环
用任务管理器轻松搞定无法删除的文件
如何给共享文件夹加密
瑞星公司11月10日发布 每日计算机病毒及木马
不看不知道 Vista回收站暗藏的秘密
如何使用Windows 2003部署软件
认识windows XP系统中的几个特殊文件
独立服务器win2003系统站点常见问题解答
本站
推荐
关于我们
|
联系方法
|
招聘信息
|
加入会员
|
诚征代理
|
广告服务
|
欢迎投稿
|
站长信箱
|
友情链接
|
网站地图
24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
许可证号:豫ICP备07005385号