您现在的位置是: E企业 > 安全之路 > 防卫斗士 > 正文




网络安全之特洛伊木马攻防战略
2001-02-19· ·杨君荣··yesky

1 2 3  下一页

  说起网络安全,我想确实是一个难题,因为网络的确不安全,那麽到底怎麽不安全呢?这也是一两句话难以说清楚,现在我只谈一谈简单的木马攻防战术.

  木马程序用“瞒天过海”或“披着羊皮的狼”之类的词来形容这类程序一点也不为过,直截了当的说法是木马有两个程序,一个是服务器程序,一个是控制器程序,当你的电脑运行了服务器程序后,客人就可以使用控制器程序进入你的电脑,通过指挥服务器程序达到控制你的电脑的目的.

  有些网友会说我的电脑没有什麽秘密的资料,就抱着无所谓的态度,我想你肯定不希望在奋勇冲浪的时候,在与MM谈情说爱的时候,或许你在看属于你隐私的电子邮件的时候总有一双或很多双眼睛在"笑眯眯"的"关心"着你吧,更有甚者,通过木马将病毒传染到你的电脑上,让你死去活来,你的鼠标被人家控制,键盘不知什麽时候锁住了,这电脑还算你的吗?怎麽办?凉拌!

  那麽木马究竟是何方神圣,让我们来分析一下.
 
  一个木马要工作,那麽其服务器程序必须在目标上运行,没有人会主动要求去运行它,但是会有这麽一天,有人对你抱以和善的微笑说,"我这有一个好游戏""我有漂亮的MM屏保和你分享一下"等等,当你打开这些所谓的程序时,一个宿主程序已经悄悄潜入你的机子,第一步就这样完成了,这完全是我们疏于防范造成的.

  然后,木马一般会在以下三个地方安营扎寨:注册表、win.ini、system.ini,因为电脑启动的时候,需要装载这三个文件,大部分木马是使用这三种方式启动的.也有捆绑方式启动的,木马phAse 1.0版本和NetBus 1.53版本就可以以捆绑方式装到目标电脑上,可以捆绑到启动程序上,也可以捆绑到一般程序的常用程序上.如果捆绑到一般的程序上,启动是不确定的,这要看目标电脑主人了,如果他不运行,木马就不会进入内存.捆绑方式是一种手动的安装方式,一般捆绑的是非自动方式启动的木马.非捆绑方式的木马因为会在注册表等位置留下痕迹,所以,很容易被发现,而捆绑木马可以由黑客自己确定捆绑方式、捆绑位置、捆绑程序等,位置的多变使木马由很强的隐蔽性.

  木马的服务器程序文件一般位置是在c:\windows和c:\windows\system中,为什么要在这两个目录下,因为windows的一些系统文件在这两个位置,如果你误删了文件,你的电脑可能崩溃,你不得不重新安装系统.

1 2 3  下一页

■ 相关内容
 2001年回顾:特洛依木马
 黑客技术:木马是如何编写的(三)
 查杀国产木马的能手:木马克星
 防火墙到底应该有多“厚”?
 远程shell特洛伊木马病毒
 预防木马三要素
 透视木马程序开发技术(下)
 透视木马程序开发技术(中)
 Ping攻防-在Win2000中关闭ICMP(Ping)
 网络后门面面观
 黑客初级技术-OICQ木马全功略
 网络安全教程-网络的拒绝服务原理
 网络安全--电子商务的技术机制
 系统安全保卫战
 远程检测MS SQL Server账号安全性
 黑客案例--浏览器执行exe文件的探讨
 黑客案例--微软系统泄露密码入侵分析
 网络安全基础讲座--Word文档加密
 我们需要知道的:网络安全
 使用windows2k注册表防御BO 2k木马
 看看你是为谁在养“马”
 网络安全技术基础教程
 共享“木马”的分析
 TCP/IP 的名称大解剖
 分组交换网详解(上)
 自动系统安全管理员
 防火墙技术指南(五)
 防火墙技术指南(四)
 网吧管理类软件深入讨论
 黑客入侵实用技巧7则
 信息加密技术-实例分析
 OICQ防黑术
 安全上网应注意的事项
 2000年十大网络安全焦点
 网络“防灰”大全
 “网络刺客”剑刺何方?
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!