用户名:
密 码:
验证码
我要投稿
电脑技巧
信息订阅
高级搜索
网站地图
加入收藏
网管经验指南谈
网管职业生涯规划
成功网管经验技术谈
企业网络管理知识
从普通网管到职业经理
我要学→
网管学电脑
网吧技术员
高级网管
企业网管
服务器实战
网络安全
数据库
站长资讯
电脑技巧
·电脑知识
·电脑技巧
·操作系统
·日常维护
·网管经验谈
网管学电脑
网吧技术员
高级网管
企业网管
服务器实战
网络安全
数据库
站长资讯
电脑技巧
·网吧资讯
·网吧技术
·母盘制作
·服务器搭建/维护
·网吧网络维护
·网吧管理系统
网管学电脑
网吧技术员
高级网管
企业网管
服务器实战
网络安全
数据库
站长资讯
电脑技巧
·路由交换技术
·网吧Linux服务器技术
·网吧安全技术
·网吧方案
网管学电脑
网吧技术员
高级网管
企业网管
服务器实战
网络安全
数据库
站长资讯
电脑技巧
·企业网络组建
·企业网络管理/维护
·企业服务器维护
·企业安全管理
·企业单机维护
网管学电脑
网吧技术员
高级网管
企业网管
服务器实战
网络安全
数据库
站长资讯
电脑技巧
·服务器资讯
·Win2003服务器
·Linux服务器
·FreeBSD服务器
·Unix服务器
网管学电脑
网吧技术员
高级网管
企业网管
服务器实战
网络安全
数据库
站长资讯
电脑技巧
·安全资讯
·网络安全
·防火墙专题
·防病毒专题
·web服务器安全专题
·攻击分析与防御
·漏洞专题
·补丁专题
·病毒专题
·木马专题
·个人pc安全
网管学电脑
网吧技术员
高级网管
企业网管
服务器实战
网络安全
数据库
站长资讯
电脑技巧
·数据库新闻
·数据库安全
·SQL Server
·MYSQL
·Oracle
·Access
网管学电脑
网吧技术员
高级网管
企业网管
服务器实战
网络安全
数据库
站长资讯
电脑技巧
·业界新闻
·网站建设
·网站运营
·联盟资讯
·站长工具
·站长故事
当前位置:
中国网管站首页
>
网络安全
>
网络应用安全
>文章内容
学习木马的所有隐藏启动方式
来源:赛迪网社区 作者:diezongdie 发布时间:2008-01-10 (阅读次数:) 查看更多关于:
木马
的文章
木马的最大的特点之一就是它一定是要和系统一起启动而启动,否则它就完全失去了意义!!!
\jcL ,=4
方法一:注册表启动项:这个大家可能比较熟悉,请大家注意以下的注册表键值:
O6`<.M
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
wz' ~64
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
R}@+*w%l
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows
p\vN,u*!
\CurrentVersion\RunHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
}s44AV +I
8B]E>S#3
这里只要有“run”敏感字眼的都要仔细)
`oG HO| o
方法二:利用系统文件
'n S:{ Yd
可以利用的文件有Win.ini ; system.ini ; Autoexec.bat ; Config.sys. 当系统启动的时候,上述这些文件的一些内容是可以随着系统一起加载的,从而可以被木马利用
_]4fR4Kn4
用文本方式打开 C:\Windows 下面的system.ini文件 我们会看到
>?p~@5#=
,,3gv{>.M
其它的几个所述文件也是经常被用来利用,从而达到开机启动的目的的;
ZgR^[1 N
方法三:系统启动组
!QRb5h
依次点开“开始”------“程序”------“启动”
5\)8yvqHw
22Z( 6-43
WINXP: C:\Documents and Settings\gillispie\[开始]菜单\程序\启动
'`*s=XB
WIN98: C:\WINDOWS\Start Menu\Programs\启动
8ksFg #ph
对应的注册表键值:
% C:V S
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
yy}s5W1He
如图4:
f"l](0~fW
方法四:利用文件关联:
%6'GF^au
例如:正常情况下txt文件的打开方式为Notepad.exe文件,如果一旦中了文件关联类的木马,这样打开一个txt文件,原本应该用Notepad打开该文件的,现在却变成了启动木马程序了。
|/IMWN@G
解决文件的关联问题有两种方法:
y@+W%B3
①修改注册表:
J:cIl>
如果木马是关联的EXE文件:
GZ/9 ;FJoq
找到键值:
;{h!8eAO#
HKEY_CLASSES_ROOT\exefile\shell\open\command
&h"'}m9
HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command
+lo$-?<7
ts3#pr
②进入控制面版,选择文件夹选项-----------文件类型
+Dtm')^L
然后点击"高级" 在弹出的菜单中选择“应用程序”
ms A?r
:`MYgr4<
方法五:利用服务加载
Jvy6|G\ET
系统要正常的运行,就少不了一些服务,一些木马通过加载服务来达到随系统启动的目的
)LF:`h
控制面板--------管理工具------服务
K~4W4?;I
如图7:
`/hFTKZ B
^|p8WzS
通过 net start 服务名(开启服务)
<Qr'J"O
net stop 服务名(关闭服务)
8P )p
上一篇:
注意:通过网页传播的 SillyDl 变体特洛伊木马
下一篇:
学习站长必读 关于搜索引擎优化技术的几点介绍
[
收藏
] [
推荐
]
[返回顶部]
[打印本页]
[关闭窗口]
相关文章
·
学习内网计算机安全技术十大策略
·
学习安心使用QQ的秘籍 如何防止Q
·
安全技巧:logogo.exe病毒的手动
·
经验:避免危害DNS服务器安全部
·
局域网盗用IP地址的安全问题解析
·
经典总结:各个网络端口的入侵方
·
U盘(auto病毒)类病毒解析
·
“蘑菇”病毒解决方案(图)
·
卡巴斯基vs莫名IE窗口弹出解决方
·
无忧校园网络解决方案(图)
·
海尔官方网站首页被挂马(图)
·
小浩蠕虫(xiaohao.exe)分析与解
·
"哈希信息窃取器"暴力破解主机用
·
网络的最大威胁 间谍软件成为头
·
IDS的缺陷成就了IPS的发展
·
从程序的漏洞到服务器的安全渗透
·
教你防御网络游戏外挂木马全攻略
·
桌面管理能保证企业安全吗?
·
解决企业网中存在的通病
·
高效的NAC方案控制解决方案
热点文章
·
Sniffer Pro监控网络流量(图)
·
手工杀毒必备工具!
·
企业网络防病毒解决方案
·
如何在局域网内防范DDOS攻击
·
MSN小尾巴专杀
·
Anti ARP Sniffer查找ARP攻击者(
·
病毒和木马的隐藏技术解密
·
修复任何品牌U盘的工具!Mformat
·
如何给微软的软件全面快速地打安
·
维护服务器安全的7大技巧
·
系统加密
·
主流杀毒软件备份全攻略
·
拯救被封iPhone功能恢复有限
·
怎样保护你的机密文件
·
打造一道超级防御的电脑防火墙
·
技术分析 TOR实现真正安全传输?(
·
经典总结:各个网络端口的入侵方
·
U盘(auto病毒)类病毒解析
·
防范U盘病毒Autorun.inf的绝招
·
合理配置防火墙是保证网络安全的
Copyright@2007
中国网管站
All Rights Reserved 陕ICP备07501327号
E-mail:qidian512@163.com 电话:13759975857
编辑负责QQ:347795937 251695990 技术交流群:45212068