变态重口极致另类在线-波多久久夜色精品国产-波多野结衣在线观看一区-波多野结衣在线观看一区二区-污污的网站免费阅读-污污视频网址

當(dāng)前位置:首頁文章首頁 新聞中心 業(yè)務(wù)咨訊

教你幾招防“黑”術(shù),讓間諜無處藏身

作者:未知  來源:互聯(lián)網(wǎng)  發(fā)布時(shí)間:2011-11-25 16:35:01  點(diǎn)擊:

      當(dāng)黑客入侵一臺主機(jī)后,為了不讓這臺肉雞飛掉,經(jīng)常會采用的手段是在肉雞上種下木馬,而木馬一般都會在啟動項(xiàng)或者注冊表中動手腳,以跟隨系統(tǒng)一同啟動,但這樣做卻很容易暴露自己。因此,黑客就想出了更為陰險(xiǎn)的辦法,那就是將一個(gè)正常的系統(tǒng)服務(wù)替換為木馬服務(wù),由于新手一般不會深入地對系統(tǒng)服務(wù)進(jìn)行檢查,這就可能導(dǎo)致主機(jī)被長期控制。本文我們將深入了解這種技術(shù),教會大家找出隱藏在其中的木馬服務(wù)。

  編輯提示:木馬為何看中系統(tǒng)服務(wù)?

  在Windows 2000/XP/2003系統(tǒng)中,服務(wù)是指執(zhí)行指定系統(tǒng)功能的程序、例程或進(jìn)程,以便支持其他程序,尤其是低層(接近硬件)程序。通過網(wǎng)絡(luò)提供服務(wù)時(shí),服務(wù)可以在Active Directory(活動目錄)中發(fā)布,從而促進(jìn)了以服務(wù)為中心的管理和使用。

  因此木馬如果用服務(wù)來啟動,不僅會很隱蔽,而且更為穩(wěn)定和安全。雖然有些木馬默認(rèn)就以服務(wù)的方式啟動,但是多一項(xiàng)服務(wù)會增加暴露的概率,因此替換系統(tǒng)本身就有的服務(wù)就成了木馬隱蔽的最好的選擇。

  說到替換服務(wù),就不得不提到SC這款工具,這是一款著名的服務(wù)管理工具,幾乎可以完成對服務(wù)的所有操作,正因?yàn)槠涔δ艿膹?qiáng)大,因此也成為了黑客的最愛。用它來替換系統(tǒng)的服務(wù)簡直就是小菜一碟。

  尋找目標(biāo)服務(wù)

  替換服務(wù)首先就是要找到一個(gè)目標(biāo)服務(wù),這個(gè)服務(wù)一定要是用戶不太會用到的服務(wù),這樣在替換服務(wù)后才不至于導(dǎo)致系統(tǒng)出現(xiàn)問題。類似的服務(wù)有:ClipBook,剪切板查看器,相信很少有人會用到;Event Log,日志記錄服務(wù),同樣也很少有人會去查看系統(tǒng)的日志,除此之外還有很多服務(wù)都是我們所不需要的,這些就黑客替換服務(wù)的目標(biāo)。

教你幾招 識別系統(tǒng)服務(wù)中的“間諜”
▲被絕大多數(shù)人忽略的系統(tǒng)服務(wù)

  設(shè)置服務(wù)的啟動方式

  找到目標(biāo)服務(wù)后,就可以動手了。以ClipBook服務(wù)為例,在“命令提示符”中運(yùn)行SC,輸入命令“SC qc ClipSrv”,其中“ClipSrv”是服務(wù)名,回車后即可查看該服務(wù)的信息,在“START_TYPE”一欄中的參數(shù)為“DEMAND_START”,即表示服務(wù)的啟動方式為“手動”,如果要讓木馬隨系統(tǒng)啟動,這里當(dāng)然不能是手動,因此我們來把它改為自動,輸入命令“sc config clipsrv start= auto”,回車后服務(wù)就被設(shè)為自動啟動。

  替換可執(zhí)行文件路徑

  從sc的qc命令中我們可以得知ClipBook服務(wù)的可執(zhí)行文件路徑為C:windowssystem32clipsrv.exe,我們將木馬文件放置于c:windowssystem32目錄,這樣做的目的是為了增加木馬文件的隱蔽性。返回“命令提示符中”輸入命令“sc config clipsrv binpath= "c:winntsystem32muma.exe”回車后,ClipBook服務(wù)的可執(zhí)行文件就被我們換成了muma.exe,我們可以再次使用qc命令進(jìn)行確認(rèn)。至此,系統(tǒng)服務(wù)的替換就完成了。

教你幾招 識別系統(tǒng)服務(wù)中的“間諜”
▲替換可執(zhí)行文件路徑

  揪出被替換的系統(tǒng)服務(wù)

  如果你對服務(wù)不是很了解,并不代表就對黑客所替換的系統(tǒng)服務(wù)無能為力,借助一些安全工具,我們還是可以將被替換的服務(wù)找出來的。查找被替換的服務(wù)我們可以借助“超級巡警”這款安全工具,安裝后運(yùn)行其主文件,然后點(diǎn)擊工具欄上的高級按鈕,接著切換到“服務(wù)管理”標(biāo)簽,如果系統(tǒng)中有服務(wù)被替換,在這里會以黃色的條目標(biāo)出,哪些服務(wù)有問題一眼便知。找出被替換的服務(wù)后,右鍵點(diǎn)擊,選擇“編輯服務(wù)”,將可執(zhí)行文件的路徑改回來即可,最后別忘了將藏在系統(tǒng)中的木馬程序刪除。

教你幾招 識別系統(tǒng)服務(wù)中的“間諜”
▲用安全軟件查找被替換的服務(wù)

相關(guān)軟件

文章評論

軟件按字母排列: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
主站蜘蛛池模板: 无遮挡黄漫动漫yy动漫免费 | 国产综合一区二区 | 无遮羞成人的动漫在线观看 | 精品区卡一卡2卡三免费 | 亚洲另在线日韩综合色 | 麻豆精品成人免费国产片 | 看黄视频| 亚洲精品视频免费看 | 亚洲日本aⅴ片在线观看香蕉 | 国产人成精品午夜在线观看 | 国产精品国产三级国产在线观看 | 亚洲字幕久久 | 黄色成人在线网站 | 欧美日本一区二区三区道 | 黄色网址免费在线播放 | 国产精品无圣光一区二区 | pornh日本xxxxhd| 天天骑夜夜操 | 亚洲欧美日韩国产综合专区 | 最新精品亚洲成a人在线观看 | 麻豆国产 | 中文字幕欧美在线观看 | 成年人在线免费观看 | 精品一区二区在线观看 | 欧美老妇与禽交 | 香蕉视频网页 | 高清午夜看片a福利在线观看琪琪 | 一区二区福利 | 波多野结衣中文字幕在线视频 | h小视频在线 | yy6080午夜论理网 | 亚洲 欧美 中文 日韩欧美 | 午夜在线播放免费人成无 | 亚洲免费在线播放 | 日韩视频第一页 | 美国成人免费视频 | 天天摸天天干天天操 | 天天操婷婷 | 丝袜调教视频 | 天天干天天干天天干天天干天天干 | 欧美激情精品久久久久 |