日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關咨詢
選擇下列產(chǎn)品馬上在線溝通
服務時間:8:30-17:00
你可能遇到了下面的問題
關閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
剖析木馬加載方式以及破解方案

下面的文章主要就是對木馬加載方式的描述,其加載方式主要有定位于System.ini與Win.ini文件,隱藏在注冊表中(此方式最為隱蔽)。這兩種,以下的文章就是這兩種方式的破解,以下就是文章的主要內(nèi)容講述。

加載方式:定位于System.ini和Win.ini文件

System.ini(位置C:\windows\)

[boot]項原始值配置:“shell=explorer.exe”,explorer.exe是Windows的核心文件之一,每次系統(tǒng)啟動時,都會自動加載。

[boot]項修改后配置:“shell=explorer C:\windows\xxx.exe”(xxx.exe假設一木馬程序)。

Win.ini(位置C:\windows\)

[windows]項原始值配置:“l(fā)oad=”;“run=”,一般情況下,等號后無啟動木馬加載項。

[windows]項修改后配置:“l(fā)oad=”和“run=”后跟非系統(tǒng)、應用啟動文件,而是一些你不熟悉的文件名。

解決辦法:

執(zhí)行“運行→msconfig”命令,將System.ini文件和Win.ini文件中被修改的值改回原值,并將原木馬程序刪除。若不能進入系統(tǒng),則在進入系統(tǒng)前按“Shift+F5”進入Command Prompt Only方式,分別鍵入命令edit system.ini和edit win.ini進行修改。

加載方式:隱藏在注冊表中(此方式最為隱蔽)。

注意以下注冊表項:HKEY LOCAL MACHINE\Software\classes\exefile\shell\open\command\

原始數(shù)值數(shù)據(jù):"%1"%?

被修改后的數(shù)值數(shù)據(jù):C:\system\xxx.exe "%1"%?

原注冊表項是運行可執(zhí)行文件的格式,被修改后就變?yōu)槊看芜\行可執(zhí)行文件時都會先運行C:\system\xxx.exe這個程序。

例如:開機后運行QQ主程序時,該xxx.exe(木馬程序)就先被木馬加載了。

解決辦法:

當通過防火墻得知某端口被監(jiān)聽,立即下線,檢查注冊表及系統(tǒng)文件是否被修改,找到木馬程序,將其刪除。

所謂“病從口入”感染源還是在于木馬加載了木馬程序的服務器端。目前,偽裝可執(zhí)行文件圖標的方法很多,如:修改擴展名,將文件圖標改為文件夾的圖標等,并隱藏擴展名,因此接收郵件和下載軟件時一定要小心。許多木馬程序的文件名很像系統(tǒng)文件名,造成用戶對其沒有把握,不敢隨意刪除,因此要不斷增長自己的知識才可防備萬一。

可以借助一些軟件來狙擊木馬,如:The Cleaner、Trojan Remover等。建議經(jīng)常去微軟網(wǎng)站下載補丁包來修補系統(tǒng);及時升級病毒庫。

【編輯推薦】

  1. 需要關注的十大安全技巧之:用***的瀏覽器
  2. 需要關注的十大安全技巧之:避免社交工程危害
  3. 需要關注的十大安全技巧之:輕松對付惡意軟件
  4. 需要關注的十大安全技巧之:避免網(wǎng)絡釣魚陷阱
  5. 需要關注的十大安全技巧之:清除頑固的感染

本文題目:剖析木馬加載方式以及破解方案
網(wǎng)頁路徑:http://www.dlmjj.cn/article/djggdop.html