相关文章  
  • 用 ja;vascript 评估用户输入密码的强度
  • 杀毒要除根,巧用注册表防病毒重启
  • 独门秘籍 - 阻止网络病毒自动执行
  • 七种方法可以让你的电脑变得更安全
  • 保障政府门户网站的网络安全
  • PC 历史上 10 大最具破坏力病毒排行出炉
  • 用 360 安全卫士来推广网站的五个技巧
  • 卡巴斯基激活码常见问题指南
  • 各大杀毒软件在线杀毒(功能)地址推荐
  • 应用评测:选择适合网上炒股的杀毒软件
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    反黑知识:认识使用 Rootkit 技术的木马5

    很直观的看到进程的启动联系,如果一台机器感染了杀不掉的顽固木马,有经验的用户做的第一件事情就是禁止掉不相关或者不重要的程序和服务在开机时运行,然后使用“process explorer”观察各个进程的情况,通过svchost.exe启动的dll木马虽然狡猾,但是它释放出exe文件运行时,一切都暴露了:一个svchost.exe服务进程执行了一个ad1.exe,还有比这更明显的吗?

        svchost的分组信息位于注册表的“hkey_local_machine\software\microsoft\windows nt\currentversion\svchost”项目,这是svchost加载dll时的分组依据,如果用户发现了一个奇怪的分组信息,那就要提高警惕了。

        隐藏技术发展的颠峰:Rootkit木马

        随着安全技术的发展和计算机用户群的技术提高,一般的木马后门越来

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved