相关文章  
  • 几种常见的入侵方式及如何防止服务器被入侵
  • 局域网病毒入侵的原理及防范方法
  • 组网方案及技术:机房共享上网应用全面接触
  • IPv6 构建网络的几种关键技术综述
  • 安全技术:如何在 Win2000 上安装配置防火墙
  • 一网打尽:破解网管软件的绝杀技
  • 突破上网瓶颈:浏览器优化全攻略
  • 知己知彼:木马病毒潜伏之诡招完全大曝光
  • 网管员必读—10分钟内恢复网络服务有绝招
  • 在网吧如何防止病毒和快速杀毒?
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    关于动态嵌入式 DLL 木马病毒的发现及清除2

    Socket2中则由WS2_32.DLL负责),这样通过对约定函数的操作和对未知函数的转发(DLL木马替换wsock32.dll时会将之更名,以便实现日后的函数转发)来实现远程控制的功能。但是随着MS数字签名技术和文件恢复功能的出台,这种DLL马的生命力也日渐衰弱了,于是在开发者的努力下出现了时下的主流木马--动态嵌入式DLL木马,将DLL木马嵌入到正在运行的系统进程中.explorer.exe、svchost.exe、smss.exe等无法结束的系统关键进程是DLL马的最爱,这样这样在任务管理器里就不会出现我们的DLL文件,而是我们DLL的载体EXE文件.当然通过进一步的加工DLL木马还可以实现另外的一些如端口劫持/复用(也就是所谓的无端口)、注册为系统服务、开多线程保护、等功能。简而言之,就是DLL木马达到了前所未有的隐蔽程度。

      那么我们如何来发现并清除DLL木马呢?

      一,从DLL木马的DLL文件入手,我们知道system32是个捉迷藏的好地方,许多木马都削尖了脑袋往那里钻,DLL马也不例外,针对这一点我们可以在安装好系统和必要的

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved