相关文章  
  • 三种 XDSL 技术的调制方式及应用技术简介
  • 修改注册表增强系统抵抗 DDOS 攻击
  • 黑客如何用线程注射技术隐藏自己的病毒?
  • 不可承受的零时差攻击
  • 网站被注入 iframe 代码 — ARP 欺骗的木马病毒攻击
  • PC 历史上 10 大最具破坏力病毒排行出炉
  • 用 360 安全卫士来推广网站的五个技巧
  • 卡巴斯基激活码常见问题指南
  • 各大杀毒软件在线杀毒(功能)地址推荐
  • 应用评测:选择适合网上炒股的杀毒软件
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    特洛伊木马如何利用文件关联和设置名2

    exe文件就会被执行。木马灰鸽子就采用关联exe文件的打开方式,而大名鼎鼎的木马冰河采用的是也与此相似的一招——关联txt文件。

      对付这种隐藏方法,主要是经常检查注册表,看文件的打开方式是否发生了变化。如果发生了变化,就将打开方式改回来。最好能经常备份注册表,发现问题后立即用备份文件恢复注册表,既方便、快捷,又安全、省事。

      木马对设备名的利用

      大家知道,在Windows下无法以设备名来命名文件或文件夹,这些设备名主要有aux、com1、com2、prn、con、nul等,但Windows 2000/XP有个漏洞可以以设备名来命名文件或文件夹,让木马可以躲在那里而不被发现。

      具体方法是:点击“开始”菜单的“运行”,输入cmd.exe,回车进入命令提示符窗口,然后输入md c:con\命令,可以建立一个名为con的目录。默认请况下,Windows是无法建立这类目录的,正是利用了Windows的漏洞我们才可以建立此目录。再试试输入md c:aux\命令,可以建

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved