,防毒指南   工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛,防毒指南
您的位置:软件 > 网络安全 > 病毒剖析 > 防毒指南 > 正文
最新反弹型木马攻防实战
[文章信息]
作者:李红 原创
时间:2005-02-03
出处:天极网
责任编辑:原野
[文章导读]
如今网上传播的反弹型木马以国产的最为常见,下面我们就介绍这种木马是如何生成、种植、使用、隐藏和防范的……
advertisement
热点推荐
· 深入探讨SQL Server 2000对XML的支持
· Swing(空)
· 3DS Stodio Max 宝典
· 中小企业服务器配置方案--前 言
· 中小企业服务器配置方案--代理接入服务器(3)
[正文]

上一页  1 2 3 4 5 6 7  下一页

  四、木马服务端的加壳保护

  KV2004等杀毒软件(最新的病毒库)很容易发现、查杀以上木马,为了逃避杀毒软件的查杀,你可以使用压缩软件对木马服务端进行加壳保护,目前加壳的软件有很多,例如ASPack、ASProtect、UPXShell、Petite等。下面我们就以ASPack(下载地址http://www.fz20.com/down.asp?id=3465&no=2)为例,介绍给木马加壳的方法:

  启动ASPack(如上图6),点击“open(打开)”按钮,选择要加壳的木马服务端程序,ASPack就会自动进行加壳。加壳完成后,杀毒软件就不能查杀该木马了。假如杀毒软件依旧可以查杀,你可以使用其他压缩软件(例如ASProtect)对服务端再次加壳,这样处理之后,杀毒软件一般不可能再查杀原来的木马了。



图 6

  五、灰鸽子的手工清除

  机器里中了灰鸽子之后,如果是WinMe/9x系统,木马会修改注册表自启动项,手工清除方法:首先要禁止它开机自动运行,点开始/运行,输入msconfig点确定,在系统配置实用程序中选“启动项”,然后把SVCHOST前面的勾去掉,点确定后退出;接下来在运行中输regedit 进入注册表,查找SVCHOST(注意是大写的),删除找到的SVchost.ini、mapis32a.dll、%systemroot%F4.Jpg,关机重启;最后运行TcpView,检查你的2513端口是否开着。

  如果是WinXP/2000系统,木马会启动灰鸽子服务(服务名称默认为Hgz_Server,可以是其他名称),因此删除该木马,首先要关闭这个服务,单击“开始”/设置/控制面板,双击“管理工具”/服务,禁止该服务;然后在该服务“属性”中查出对应的执行文件位置,删除执行文件即可。

上一页  1 2 3 4 5 6 7  下一页

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
,防毒指南相关内容,防毒指南焦点新闻
  • 如何防止ASP木马在服务器上运行
  • 暴风雨的先驱——邮件网页木马
  • 黑客营传奇系列故事之四:木马
  • 黑客故事:木马之惊声尖叫
  • 防御网络游戏外挂木马全攻略
  • 动态嵌入式DLL木马的发现及清除
  • 常见木马实现技术分析及防范措施
  • 针对PHP木马攻击的防御之道
  • 防范QQ木马的四则新技巧
  • FVD刺激高清碟机加速商业化 抢占商机最重要
  • 3家搜索引擎集体诉讼8848 吕春维未敢出席
  • 杨元庆:没有准备不会获批的备用方案
  • 军队信息化诞生新领域 电子军务呼之欲出
  • 世界经济论坛公布信息化程度全球最新排名
  • 2004政务绩效评估:政府门户尚处于发展阶段
  • 甲骨文出资5.15亿美元 意图收购RetekInc
  • 技术并购:帮你突破传统增长的“天花板”
  • ,防毒指南Advertisement