相关文章  
  • Cisco 路由器如何防止 DDoS 攻击?
  • 不可不谈!路由器的安全配置问题
  • 千兆应用入侵防护系统 — AIP
  • 关于 Cisco 路由器安全问题的探讨
  • 网络管理员安全指导手册(一)
  • 网络管理员安全指导手册(二)
  • 网络安全八大趋势
  • 系统防御战:黑客网络攻击的预防措施
  • 提防图片信息:网上购物骗术揭密
  • 工作稳定的保证:网络安全五法则
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    让病毒无法遁形 - 文件对比查杀嵌入式木马3

    揪出嵌入式木马

      在了解了嵌入式木马的工作原理后,我们应该如何来及时发现和清除这一类木马呢?不管是传统木马还是嵌入式木马,首先我们要了解木马的藏身之地,同传统木马一样system32同样也是嵌入式木马最喜爱的藏身之所,根据这个特点我们在安装好系统和必要的应用程序后,对该目录下的exe文件和dll文件做一个记录,运行CMD--转换目录到system32--dir *.exe〉exe.txt & dir*.dll〉dll.txt,这样所有的EXE和DLL文件的名称都被分别记录到exe.txt和dllback.txt中。

      如果系统在以后的使用中出现异常而用传统的方法查不出来的时候,我们就要考虑是不是嵌入式木马在捣乱了,此时我们再次运行CMD--转换目录到system32--dir *.exe〉exe1.txt & dir*.dll〉dll1.txt将system32下的exe和dll文件分别再记录到exe1.txt和dll1.txt中,接下来我们就可以对2次记录的文件进行比较了,来判

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved