相关文章  
  • 用 ja;vascript 评估用户输入密码的强度
  • 杀毒要除根,巧用注册表防病毒重启
  • 独门秘籍 - 阻止网络病毒自动执行
  • 七种方法可以让你的电脑变得更安全
  • 保障政府门户网站的网络安全
  • PC 历史上 10 大最具破坏力病毒排行出炉
  • 用 360 安全卫士来推广网站的五个技巧
  • 卡巴斯基激活码常见问题指南
  • 各大杀毒软件在线杀毒(功能)地址推荐
  • 应用评测:选择适合网上炒股的杀毒软件
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    反黑知识:认识使用 Rootkit 技术的木马2

    p;  “服务”是windows系统的一大核心部分,在nt架构系统中,服务是指执行指定系统功能的程序、例程或进程,以便支持其他程序,尤其是底层(接近硬件)程序。通过网络提供服务时,服务可以在active directory中发布,从而促进了以服务为中心的管理和使用。服务是一种应用程序类型,它在后台运行。服务应用程序通常可以在本地和通过网络为用户提供一些功能,例如客户端/服务器应用程序、web服务器、数据库服务器以及其他基于服务器的应用程序。 “服务”自身也是一种程序,由于使用的领域和作用不同,服务程序也有两种形式:exe和dll,采用dll形式的服务是因为dll能实现hook,这是一些服务必需的数据交换行为,而nt架构系统采用一个被称为“svchost.exe”的程序来执行dll的加载过程,所有服务dll都统一由这个程序根据特定分组载入内存,然而,如今越来越多病毒作者瞄上了这个系统自带的加载器,因为它永远也不能被查杀。

        病毒作者将木马主体写成一个符合微软开发文档规范的服务性质d

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved