检测和删除系统中的木马(Trojan Horse)教程
日期:2007年4月28日 作者: 查看:[大字体 中字体 小字体]-
一、浏览(Trojan Horse)介绍 木马全称为特洛伊木马(Trojan Horse,英文则简称为Trojan)。此词语来源于古希腊的神话故事,传说希腊人围攻特洛伊城,久久不能得手。后来想出了一个木马计,让士兵藏匿于巨大的木马中。大部队假装撤退而将木马摈弃于特洛伊城下,让敌人将其作为战利品拖入城内。木马内的士兵则乘夜晚敌人庆祝胜利、放松警惕的时候从木马中爬出来,与城外的部队里应外合而攻下了特洛伊城。
在计算机浏览学中,特洛伊木马是指一种计算机程序,表面上或实际上有某种有用的功能,而含有隐藏的可以控制用户计算机系统、危害浏览的功能,可能造成用户资料的泄漏、破坏或整个系统的崩溃。在一定程度上,木马也可以称为是计算机浏览。
由于很多用户对计算机安全问题了解不多,所以并不知道自己的计算机是否中了木马或者如何删除木马。虽然现在市面上有很多新版浏览浏览都称可以自动清除木马病毒,但它们并不能浏览新出现的木马病毒(哪怕宣传上称有查杀未知病毒的功能)。而且实际的使用效果也并不理想。比如用某些杀毒软件卸载木马后,系统不能正常工作,或根本发现不了经过特殊处理的木马程序。本人就测试过一些经浏览人员改装过的著名木马程序,新的查杀毒软件是连检查都检测不到,更不用说要删除它了(哪怕是使用的是的病毒库)。因此最关键的还是要知道特洛伊木马的工作原理,由其原理着手自己来检测木马和删除木马。用手工的方法极易发现系统中藏匿的特洛伊木马,再根据其藏匿的方式对其进行删除。
二、木马工作的原理
在Windows系统中,木马一般作为一个网络服务程序在种了木马的机器后台运行,监听本机一些特定端口,这个端口号多数比较大(5000以上,但也有部分是5000以下的)。当该木马相应的客户端程序在此端口上请求连接时,它会与客户程序建立一TCP连接,从而被客户端远程控制。
既然是木马,当然不会那么容易让你看出破绽,对于程序设计人员来说,要隐藏自己所设计的窗口程序,主要途径有:在任务栏中将窗口隐藏,这个只要把 Form的Visible属性调整为False,ShowInTaskBar也设为False。那么程序运行时就不会出现在任务栏中了。如果要在任务管理器中隐身,只要将程序调整为系统服务程序就可以了。
好了,现在我们对木马的运行有了大体了解。让我们从其运行原理着手来看看它藏在哪。既然要作为后台的网络服务器运行,那么它就要乘计算机刚开机的时候得到运行,进而常驻内存中。想一想,Windows系统刚启动的时候会通过什么项目装入而运行一些程序呢?你可能会想到“开始->程序- >启动”中的项目!没错,这是Windows启动时要运行的东西,但要是木马服务器程序明显地放在这就不叫木马了。 - [1] [2] [3] [4] [5] 下一页
-
- 检测和删除系统中的木马(Trojan Horse)教程 相关文章:
- 检测和删除系统中的木马(Trojan Horse)教程 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:黑客入门教程:telnet协议
精品推荐
热点TOP10
- ·104种清除木马方法
- ·netcat使用指南
- ·无线攻防:破解WEP密钥过程全解
- ·IP 伪 装 法
- ·php注入专题
- ·检测和删除系统中的木马(Trojan Horse)教程
- ·反病毒引擎设计全解
- ·Do All in Cmd Shell (一切尽在命令行)
- ·网络钓鱼式攻击 挂QQ等级网站
- ·警惕隐私 偷窥随时都会发生
- ·黑客入侵具体环节
- ·Php+Mysql注入专题
- ·ASP漏洞大集合最新
- ·PHP注入某大型网站
- ·CGI漏洞集锦
- ·使用 OpenSSL API 进行安全编程
- ·AIX PowerPC体系结构及其溢出技术学习笔记
- ·百炼成钢-打磨你的Outpost防火墙
- ·MSSQL注入攻击服务器与防护
- ·Win2003服务器组网、安全管理全攻略(1)
特别推荐
- ·IIS攻击与日志
- ·ASP漏洞大集合最新
- ·网络安全常识:九招防范黑客的简单办法
- ·Webmail攻防实战
- ·认清主动防御 安全软件的困惑与走向
- ·网络安全新木桶理论与信息安全
- ·网络钓鱼式攻击 挂QQ等级网站
- ·黑客入侵具体环节
- ·IP 伪 装 法
- ·TCP端口的作用、漏洞和操作建议
- ·104种清除木马方法
- ·CGI漏洞集锦
- ·什么是注入式攻击(1)
- ·Win2003服务器组网、安全管理全攻略(1)
- ·sqlexp攻击.怎么防止?
- ·AIX PowerPC体系结构及其溢出技术学习笔记
- ·Php+Mysql注入专题
- ·安全方案:如何构建和配置安全的Web站点
- ·不要以为装了防火墙,我就治不了你!!
- ·后门查找初步
