您现在的位置是: E企业 > 安全之路 > 文献检索 > 正文




2001年QQ黑客软件大点兵
2001-11-01· · ··黑白网络

上一页  1 2 3 4  下一页

综 述:虽也采用了后台运行,但本身隐蔽性差,对系统和注册表稍微了解的就能轻易发现,属学习级盗窃程序


qeyes 潜伏猎手

监听原理:作者真是费尽心机,其先将主文件qeyes分身改头换面潜伏在系统目录system中,其3个分身分别为:

C:\WINDOWS\SYSTEM\sysreg.exe
C:\WINDOWS\SYSTEM\regservice32.exe
C:\WINDOWS\SYSTEM\rasint.dll

然后在注册表中添加了双保险的开机运行程序

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run regservice
"C:\windows\system\regservice32.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
RunServices sysreg
"C:\windows\system\sysreg.exe"

最可怕的是当系统正常运行后又会自动在system中增加第四个分身netw3c.exe ,同时在注册表同步添加了一个开机运行项。

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run netw3c
"C:\windows\system\netw3c.exe"

如果清除时漏掉一个,那么程序又会自动复制全部分身,并重新添加注册表,使你前功尽弃。

启 动:开机自动驻留后台运行

外在表现:system目录中增加了4个文件:

C:\WINDOWS\SYSTEM\sysreg.exe
C:\WINDOWS\SYSTEM\regservice32.exe
C:\windows\system\netw3c.exe
C:\WINDOWS\SYSTEM\rasint.dll

其中前三个的图标都是一只眼睛,大小都为370K

上一页  1 2 3 4  下一页

■ 相关内容
 狙击黑客:网络入侵检测与预防
 黑客初步:黑客常用软件介绍
 QQ+MIH:资本运作,还是业务联姻?
 黑客手记:SQL攻击实例
 QQ被卖?QQ将全员收费?
 谁家的QQ谁家猜?
 同为MIH“儿子”QQ上海与华体网早已合并办公?
 QQ被卖?QQ将全员收费?
 黑客工具
 QQ密码窃取者Worm.Gop.3(QQ窃手)病毒档案
 偷窥黑客的工具箱
 可关闭网络服务器的新型黑客程序被发现
 黑客是如何躲过防毒软件检测的
 常见黑客攻击手段的简单介绍
 黑客软件最常用的连接端口
 OICQ窃取密码木马的详情
 黑客及被黑者的独白:QQ下的阴谋
 个人电脑防御黑客绝招
 黑客初步—查IP地址
 黑客DIY
 中国的黑客已经死了?
 黑客初级技术-OICQ木马全功略
 也谈FoxMail和OICQ泄密
 OICQ防黑点点通
 OICQ防黑术
 浅谈OICQ与系统安全
 OICQ脆弱的加密机制-跟踪报道
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!