反黑入门:特洛伊木马工作原理

特洛伊木马是具有某些功能或仅仅是有趣的程序。但它通常会做一些令人意想不到的事情,如盗取口令或文件。

特洛伊木马是如何工作的

一般的木马程序都包括客户端和服务端两个程序,其中客户端是用于攻击者远程控制植入木马的机器,服务器端程序即是木马程序。攻击者要通过木马攻击你的系统,他所做的第一步是要把木马的服务器端程序植人到你的电脑里面。

目前木马入侵的主要途径还是先通过一定的方法把木马执行文件弄到被攻击者的电脑系统里,利用的途径有邮件附件、下载软件中等,然后通过一定的提示故意误导被攻击者打开执行文件,比如故意谎称这个木马执行文件,是你朋友送给你贺卡,可能你打开这个文件后,确实有贺卡的画面出现,但这时可能木马已经悄悄在你的后台运行了。一般的木马执行文件非常小,大部分都是几K到几十K,如果把木马捆绑到其他正常文件上,你很难发现,所以,有一些网站提供的软件下载往往是捆绑了木马文件的,你执行这些下载的文件,也同时运行了木马。

木马也可以通过Script、ActiveX及Asp.CGI交互脚本的方式植入,由于微软的浏览器在执行Senipt脚本存在一些漏洞。攻击者可以利用这些漏洞传播病毒和木马,甚至直接对浏览者电脑进行文件操作等控制。前不久献出现一个利用微软Scripts脚本漏洞对浏览者硬盘进行格式化的HTML页面。如果攻击者有办法把木马执行文件下载到攻击主机的一个可执行WWW目录夹里面,他可以通过编制CGI程序在攻击主机上执行木马目录。此外,木马还可以利用系统的一些漏洞进行植人,如微软著名的US服务器溢出漏洞,通过一个IISHACK攻击程序即可使IIS服务器崩溃,并且同时攻击服务器,执行远程木马执行文件。

当服务端程序在被感染的机器上成功运行以后,攻击者就可以使用客户端与服务端建立连接,并进一步控制被感染的机器。在客户端和服务端通信协议的选择上,绝大多数木马使用的是TCP/IP协议,但是也有一些木马由于特殊的原因,使用UDP协议进行通讯。当服务端在被感染机器上运行以后,它一方面尽量把自己隐藏在计算机的某个角落里面,以防被用户发现;同时监听某个特定的端口,等待客户端与其取得连接;另外为了下次重启计算机时仍然能正常工作。木马程序一般会通过修改注册表或者其他的方法让自己成为自启动程序。

时间: 2024-08-04 02:55:55

反黑入门:特洛伊木马工作原理的相关文章

一聚教程网PHP入门教程04:web服务器的工作原理

localhost的意思: 在计算机网络中,localhost(意为"本地主机",指"这台计算机")是给回路网络接口(loopback)的一个标准主机名,相对应的IP地址为127.0.0.1,还不理解的同学请自行百度,在百科里面有详细的介绍. web服务器的工作原理: Web可以简单的理解成网络. 基本概念之:协议 两个电脑要传输数据,必须知道对方发来的东西是什么意思.所以他们约定了一些传输的格式,这些约定叫做协议(Protocol). 基本概念之:HTTP HTT

《SAP从入门到精通》——1.3 SAP R/3系统工作原理

1.3 SAP R/3系统工作原理 SAP R/3系统中的S代表系统(Systems),A代表应用软件(Applications),P代表产品(Products).R/3系统意味着这是SAP软件第3次发布的版本.用一句话来概括,SAP R/3系统是SAP公司开发的客户机/服务器环境下的套装软件,可用于处理一个公司中几乎所有的经营管理任务,常见的诸如发票支付.生产资源的管理.财务控制等都包含在其中. 为了处理各种各样的管理任务,R/3系统必须是一个十分复杂的程序.然而,用户会发现,R/3系统中包含

Ajax工作原理

在这篇文章中,我将从10个方面来对AJAX技术进行系统的讲解.  1.ajax技术的背景        不可否认,ajax技术的流行得益于google的大力推广,正是由于google earth.google suggest以及gmail等对ajax技术的广泛应用,催生了ajax的流行.而这也让微软感到无比的尴尬,因为早在97年,微软便已经发明了ajax中的关键技术,并且在99年IE5推出之时,它便开始支持XmlHttpRequest对象,并且微软之前已经开始在它的一些产品中应用ajax,比如说

SEO人员都必须弄懂的蜘蛛四大工作原理

网站优化的工作都是围绕着百度蜘蛛而做的,相信这个观点各位优化人员都不会有所反对吧.话虽如此,很多优化人员却对于蜘蛛的工作原理感到十分陌生,因此网站的优化还是停留在原来的地步,无法继续提升. 正是这样,我们就需要去了解蜘蛛的工作原理以及根据蜘蛛的工作原理去制定和改善网站的优化方案.具体是怎么样的,下面笔者就来和大家简单谈谈吧. 第一:合理分布外链,让蜘蛛爬行更深入,更分散 我们的蜘蛛机器人和现实的蜘蛛都是一样的,只要有一张巨大的网,它就能轻松自如地在网上爬行,抓取食物.所以说,我们的网站就是一张巨

第二课笔记:搜索引擎基础知识和工作原理

  大家好,我是专门从事SEO的,几个月来一直都在维护和优化按摩器排行榜www.yziyuan.com这个网站,并从中总结了很多的经验和知识.今天要分享的是<搜索引擎基础知识和工作原理>,这是最基本的概念吧, 第一部分:什么是搜索引擎? 1,定义? 官方定义: 搜索引擎是指根据一定的策略.运用特定的计算机程序从互联网上搜集信息,在对信息进行组织和处理后,为用户提供检索服务,将用户检索相关的信息展示给用户的系统.百度和谷歌等是搜索引擎的代表. 我的理解是: 按照搜索引擎的搜索规则去设置目标网站的

木马的工作原理

由于很多新手对安全问题了解不多,所以并不知道自己的计算机中了"木马"该怎么样清除.因此最关键的还是要知道"木马"的工作原理,这样就会很容易发现"木马". 由于很多新手对安全问题了解不多,所以并不知道自己的计算机中了"木马"该怎么样清除.因此最关键的还是要知道"木马"的工作原理,这样就会很容易发现"木马". "木马"程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏

Photoshop详细解析置换滤镜的工作原理

    当我第一次使用Photoshop的时候,我直奔滤镜菜单,想要研究一下这些可以做出很多绚丽效果的非常棒的功能.在这些菜单里,我第一次看到了这个名字:"置换 ".我将滤镜挨着试了一遍后最终又到了"置换 ". 这到底是个什么东东?在毫不犹豫地点击之后,呈现在我眼前的是一个充满陌生参数的奇怪的对话框. 我随意调整置换滤镜的默认参数,图片竟然没有丝毫变化. 好吧~ 点击"确定"!竟然弹出一个让我"选择一个置换图"的对话框. 我疑

cpu工作原理简析

在了解CPU工作原理之前,我们先简单谈谈CPU是如何生产出来的.CPU是在特别纯净的硅材料上制造的.一个CPU芯片包含上百万个精巧的晶体管.人们在一块指甲盖大小的硅片上,用化学的方法蚀刻或光刻出晶体管.因此,从这个意义上说,CPU正是由晶体管组合而成的.简单而言,晶体管就是微型电子开关,它们是构建CPU的基石,你可以把一个晶体管当作一个电灯开关,它们有个操作位,分别代表两种状态:ON(开)和OFF(关).这一开一关就相当于晶体管的连通与断开,而这两种状态正好与二进制中的基础状态"0"和

什么是自行车码表?自行车码表工作原理?自行车码表安装设置?

什么是自行车码表? [码表]用以计算里程及速度的电子产品.由安装于前车圈钢条上的感应磁铁.前上的感应器.顺着连接线.置于握把上面的码表座和座上面的码表. 自行车码表的工作原理是: 车圈旋转时感应器捕捉到感应磁铁带来的信息,通过传感线传输至码表,主机码表对此进行处理后计算出时速.里程等信息. 通俗点的说是: 在前轮子上装了一个类似磁铁的东西,前叉上装有一个感应器,轮子转一圈,磁铁就从感应器旁边经过一次,码表就计一圈,根据事先设定好的轮子参数,码表就把速度,路程算出来了. 简单的说:工作原理就是骑行