相关文章  
  • 系统安全之谈谈 Linux 和 Unix 下的病毒
  • 以绝招应对损招封杀木马病毒全攻略
  • 利用交换机处理蠕虫病毒的入侵
  • 用交换机解决局域网安全
  • TCP/IP 协议安全性能
  • 教你识辨几个容易被误认为病毒的文件
  • 让 Windows XP 更安全的几招超级必杀技
  • Flash 文件的加密与破解技术详细解析
  • 中小企业安全路由器的基本配置方法
  • 十大入侵检测系统高风险事件及其对策
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    特洛伊木马如何利用文件关联和设置名?2

    xe文件就会被执行。木马灰鸽子就采用关联exe文件的打开方式,而大名鼎鼎的木马冰河采用的是也与此相似的一招——关联txt文件。

      对付这种隐藏方法,主要是经常检查注册表,看文件的打开方式是否发生了变化。如果发生了变化,就将打开方式改回来。最好能经常备份注册表,发现问题后立即用备份文件恢复注册表,既方便、快捷,又安全、省事。

      木马对设备名的利用

      大家知道,在Windows下无法以设备名来命名文件或文件夹,这些设备名主要有aux、com1、com2、prn、con、nul等,但Windows 2000/XP有个漏洞可以以设备名来命名文件或文件夹,让木马可以躲在那里而不被发现。

      具体方法是:点击“开始”菜单的“运行”,输入cmd.exe,回车进入命令提示符窗口,然后输入md c:con\命令,可以建立一个名为con的目录。默认请况下,Windows是无法建立这类目录的,正是利用了Windows的漏洞我们才可以建立此目录。再试试输入md c:aux\命令,可以建立

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved