手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>网站运营>建站经验>列表

黑客常用兵器之木马篇

来源:互联网 作者:west263.com 时间:2008-04-16
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

“似乎在HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Network/LanMan下面,多了几个键值,分别是CJT_A$、CJT_C$、CJT_D$、CJT_E$、CJT_F$,其内部键值如下: "Flags"=dword:00000302
"Type"=dword:00000000
"Path"="A://" 《-----路径是A到F
"Parm2enc"=hex:
"Parm1enc"=hex:
"Remark"="黑客帝国"

“这就对了,然后您在浏览器的地址栏输入//111.111.111.1/CJT_C$。” “啊!居然把我的C盘目录文档显示出来了。”
“现在您把CJT_C$改成matrix然后重启电脑,接着在浏览器的地址栏输入//111.111.111.1/matrix。” “前辈也显示C盘目录文档了,很奇怪的是,在我的电脑里面硬盘看上去并没有共享啊?”
“哈哈,那您再把"Flags"=dword:00000302的302改成402,reboot电脑。” “嘻嘻,硬盘共享已显示出来了。那么如何防止这种木马那?”

[NextPage]
“哈哈哈哈,这种木马只但是用了一个巧妙的方法隐藏起来而已。您现在把HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Network/LanMan下面的CJT_A$、CJT_C$、CJT_D$、CJT_E$、CJT_F$全部删掉。假如您还放心不下,也能够把windows/system/下面的Vserver.vxd(Microsoft 网络上的文档和打印机共享,虚拟设备驱动程式)删掉,再把[HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/VxD/下的VSERVER键值删掉。这样就能够了。另外,对于驱动程式/动态链接库木马,有一种方法能够试试,使用Windows的〖系统文档检查器〗,通过〖开始菜单〗-〖程式〗-〖附件〗-〖系统工具〗-〖系统信息〗-〖工具〗能够运行〖系统文档检查器〗,用〖系统文档检查器〗可检测操作系统文档的完整性,假如这些文档损坏,检查器能够将其还原,检查器还能够从安装盘中解压缩已压缩的文档。假如您的驱动程式或动态链接库在您没有升级他们的情况下被改变了,就有可能是木马,提取改变过的文档能够确保您的系统安全和稳定。” 六 “此外很多人中木马都会采用如下手段: 1.先跟您套近乎,冒充成漂亮的美眉或其他的能让您轻信的人,然后想方设法的骗您点他发给您的木马。 2.把木马用工具和其他的软件捆绑在一起,然后在对文档名字进行修改,然后修改图标,利用这些虚假的伪装欺骗麻痹大意的人。

3.另外一种方法就是把木马伪装好后,放在软件下载站中,着收渔翁之利。 所以我这里提醒您一些常见的问题,首先是不要随便从小的个人网站上下载软件,要下也要到比较有名、比较有信誉的站点,通常这些网站的软件比较安全。其次不要过于相信别人,不能随便运行别人给的软件。而且要经常检查自己的系统文档、注册表、端口等,而且多注意些安全方面的信息。再者就是改掉windows关于隐藏文档后缀名的默认配置,这样能够让我们看清楚文档真正的后缀名字。最后要提醒您的是,假如有一天您突然发现自己的电脑硬盘莫名其妙的工作,或在没有打开任何连接的情况下,猫还在眨眼睛,就立即断线,进行木马的搜索。” “多谢前辈赐教,晚生无以为报,就送给前辈一个电子贺卡作为答谢吧。” “好的,不错很漂亮。” “哈哈哈哈,前辈没有发现自己的硬盘在转吗?您的木马端口秘籍我已得到了,前辈您真是聪明一世糊涂一时,我的贺卡中夹着一个木马,而且就是冰河,前辈没有想到吗?”

“您…………”(晕倒过去)

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

上一页 1 2 3下一页
[打印] [关闭]
Google
相关文章
上一篇: 菜鸟入门常用的八种安全工具
下一篇: [组图]黑客常用兵器之扫描器篇
热点关注
IDC资讯 虚拟主机 域名注册 托管租用 vps主机 智能建站
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 价格总览 | 资讯中心 | 友情链接 | 网站地图 | 招贤纳士 | RSS