菜鸟入门:木马在系统的藏身点

1、集成到程序中

其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。

2、隐藏在配置文件中

木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载木马程序的并不多见,但也不能因此而掉以轻心哦。

3、潜伏在Win.ini中

木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统,启动时自动运行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c:\windows\file.exe load=c:\windows\file.exe,这时你就要小心了,这个file.exe很可能是木马哦。

4、伪装在普通文件中

这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成图片或文本——在程序中把图标改成Windows的默认图片图标,再把文件名改为*.jpg.exe,由于Win98默认设置是"不显示已知的文件后缀名",文件将会显示为*.jpg,不注意的人一点这个图标就中木马了(如果你在程序中嵌一张图片就更完美了)。

5、内置到注册表中

上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程序在其下,睁大眼睛仔细看了,别放过木马哦:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion

下所有以“run”开头的键值;

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion

下所有以“run”开头的键值

HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion

下所有以“run”开头的键值。

6、在System.ini中藏身

木马真是无处不在呀!什么地方有空子,它就往哪里钻!这不,Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。还是小心点,打开这个文件看看,它与正常文件有什么不同,在该文件的[boot]字段中,是不是有这样的内容,那就是shell=Explorer.exe file.exe,如果确实有这样的内容,那你就不幸了,因为这里的file.exe就是木马服务端程序!另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径\程序名”,这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在你该知道也要注意这里喽。

时间: 2024-09-20 15:15:14

菜鸟入门:木马在系统的藏身点的相关文章

【区块链之菜鸟入门】区块链发展史:从拜占庭将军问题到智慧契约

在"[区块链之菜鸟入门]亲,你淘的区块链到了!"这篇文章中,我们了解到了区块链技术的出现其实是为了去除银行类等中心机构的信用背书.从原本信任足够信用度的单独个体(中心)到信任一堆个体,这一过程就极大地降低了信任成本,而区块链技术的核心也就是去中心化,去信用中介.我们也聊到了区块链是比特币的底层技术,但是区块链就仅仅是比特币的底层技术么?区块链经过了怎样的变革才走到今天的呢?本文就为大家揭晓. 本文是[区块链之菜鸟入门]部分的第二篇,什么?拜占庭将军问题.杂凑现金......听上去蛮有意

HTML5菜鸟入门指导:简介、平台搭建、示例演示

HTML5菜鸟入门指导:简介.平台搭建.示例演示 一.HTML5简介 1.  了解HTML (1).什么是HTML? HTML是用来描述网页的一种语言: HTML指超文本标记语言(Hyper Text Markup Language) HTML不是变成语言,是一种标记语言 (2).版本 HTML出现于1991年 HTML+出现于1993年 HTML2.0出现于1995年 HTML3.2出现于1997年 HTML4.01出现于1999年 XHTML1.0出现于2000年 HTML5出现于2012年

【区块链之菜鸟入门】区块链——颠覆式创新技术

区块链技术可以说在近期获得了大量的关注,小川行长公开表示央行要研究区块链技术:2015年区块链成为了美国创投中获得融资最高的板块:26 岁少年Vitalik创建的开源区块链平台以太坊,2015 年 7 月上线后市值飙升至 10亿美元,成为新晋独角兽.区块链在金融.共享经济.物联网等方面存在很高的应用价值,吸引了高盛.花旗.纳斯 达克.德勤.Airbnb 等巨头的积极布局. 这篇文章是区块链学习进阶的第一部分:[区块链之菜鸟入门]的第四篇文章,通过前几篇文章的分享,想必大家对于区块链技术的基础知识

【区块链之菜鸟入门】来来来,这篇科普告诉你“区块链”到底是个啥?

通过前面的两篇文章相信大家已经对区块链技术有了一个大致的了解,对于区块链的技术发展史也有所涉猎.但是貌似还不是很明白,毕竟貌似区块链技术里还有很多的术语,对于这些术语,宝宝心里苦,但宝宝还要继续学习呀(哭笑脸).不过呢,今天为大家分享的这篇文章偏科普性质,不需要大家对技术和金融有任何背景,会尽量回避一切技术术语,希望这篇文章能解决大家心里的一些疑惑所帮助.就算是小白的我也能读懂这篇关于区块链的文章呢,那你还在等什么?有了这篇文章,再约妹子吃饭,聊一聊区块链,瞬间逼格提升好几倍有木有?你还在等什么

【区块链之菜鸟入门】亲,你淘的区块链到了!

作为一枚软件专业的学生党而言,时刻关注互联网新趋势我们的必修课.毕竟呀,互联网这个行业,没有什么是永恒不变的,今天我们在课堂上学的技术,或许在未来就死掉了,所以从刚刚踏入大学校门的第一节课老师就告诫我们:学不到老就活不到老.互联网技术的发展远比其他行业的发展迅速得多,虽然工程理论已经很健全了,但是新技术和新概念却层出不穷,当今时代因为互联网,思维可以无限地碰撞,而撞出的火花就会诞生一门新技术. 前一段时间在做智能问答系统的创新项目,老师说要我们多关注TensorFlow,沃森还有微软小冰这些问答

代码分析-菜鸟入门,求大牛指点关于GetKeyDown与GetKeyUp的问题

问题描述 菜鸟入门,求大牛指点关于GetKeyDown与GetKeyUp的问题 想实现的效果:按住"up"键实现人物走动(动画循环),松开"up"键时人物动作停止. 脑残自己敲的代码大概如下 if(Input.GetKeyDown(""up"")) { gameObject.animation.PlayQueued(""walk""); if(Input.GetKeyUp("&

框架设计之菜鸟漫漫江湖路系列 一:菜鸟入门

一:菜鸟入门 .NET世家问鼎中原之初,江湖初乱,为入世家,一同拼杀天下,勤习入门武功   搜索"N年前"有木有!!!想穿越并搜索"N年前"有木有!!!有木有!!!!!! 做穿越搜索的引擎你伤不起呀!!!!!! ... 四维时空那么大比大象都大要去哪里搜索"N年前"呀!!!!!! 你真不怕神马跨时空灵异事件发生呀!!!亲!!!!!!!!! 穿越是要花能量花时间呀!!!穿越完了一打电池都耗干了你包邮不包邮呀!!!!!! 亲你搜索"N年前&

菜鸟入门:cc2431定位数据传输

问题描述 菜鸟入门:cc2431定位数据传输 求问cc2431能否通过某些引脚把定位得到的坐标等信息输出? 如果可以的话想请教一下通过哪些引脚,怎样控制输出 解决方案 http://blog.sina.com.cn/s/blog_5f9b3de40100jmec.html

qt creator下载与教程-这个版本的QT creator如何使用?菜鸟入门求大神解救

问题描述 这个版本的QT creator如何使用?菜鸟入门求大神解救 看过其他的下载教程,都是进入http://qt.nokia.com/downloads 下载的,但是我打不开网站,就直接网上找了一个QT creator下载,结果没有教程不会用,求大神解救,万分感谢! 解决方案 new project创建项目.按照提示操作.界面上不懂的英文具体贴出来,可以告诉你.