相关文章  
  • 系统安全之谈谈 Linux 和 Unix 下的病毒
  • 以绝招应对损招封杀木马病毒全攻略
  • 利用交换机处理蠕虫病毒的入侵
  • 用交换机解决局域网安全
  • TCP/IP 协议安全性能
  • 教你识辨几个容易被误认为病毒的文件
  • 让 Windows XP 更安全的几招超级必杀技
  • 特洛伊木马如何利用文件关联和设置名?
  • 两种隐藏木马的新方法
  • 揭秘灰鸽子病毒身世,完整预防猎杀方案提供
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    关于系统安全的心得4

    on\Windows run

        这么多的启动入口,木马自然不会放过,于是我们经常在一些计算机的启动项里发现陌生的程序名,这时候就只能交由你或者病毒防火墙来判断了,毕竟系统自身会在这里放置一些必要的初始化程序,还有一些正常工具,包括病毒防火墙和网络防火墙,它们也必须通过启动项来实现跟随系统启动。

        此外还有一种不需要通过启动项也能达到跟随系统启动的卑劣手法,那就是“系统路径遍历优先级欺骗”,Windows系统搜寻一个不带路径信息的文件时遵循一种“从外到里”的规则,它会由系统所在盘符的根目录开始向系统目录深处递进查找,而不是精确定位的,这就意味着,如果有两个同样名称的文件分别放在C:\和C:\Windows下,Windows会执行C:\下的程序,而不是C:\Windows下的。这样的搜寻逻辑就给入侵者提供了一个机会,木马可以把自己改为系统启动时必定会调用的某个文件名,并复制到比原文件要浅一级以上的目录里,Windows就会想当然的执行了木马程序,

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved