用户名:密 码:验证码 我要投稿 电脑技巧 信息订阅 高级搜索 网站地图 加入收藏
中国网管站 中国网管站发展目标  
我要学→
当前位置:中国网管站首页>网络安全>网络应用安全>文章内容

学习木马的所有隐藏启动方式

来源:赛迪网社区 作者:diezongdie 发布时间:2008-01-10  (阅读次数:)  查看更多关于: 木马 的文章
木马的最大的特点之一就是它一定是要和系统一起启动而启动,否则它就完全失去了意义!!! \jcL ,=4  
方法一:注册表启动项:这个大家可能比较熟悉,请大家注意以下的注册表键值: O6`<.M  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run wz' ~64  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce R}@+*w%l  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows p\vN,u*!  
\CurrentVersion\RunHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce }s44AV +I  
8B]E>S#3  
这里只要有“run”敏感字眼的都要仔细) `oG HO| o  
方法二:利用系统文件 'n S:{ Yd  
可以利用的文件有Win.ini ; system.ini ;  Autoexec.bat  ;  Config.sys. 当系统启动的时候,上述这些文件的一些内容是可以随着系统一起加载的,从而可以被木马利用 _]4fR4Kn4  
用文本方式打开 C:\Windows 下面的system.ini文件 我们会看到 >?p~@5#=  
,,3gv{>.M  
其它的几个所述文件也是经常被用来利用,从而达到开机启动的目的的; ZgR^[1 N  
方法三:系统启动组 !QRb5h  
依次点开“开始”------“程序”------“启动” 5\)8yvqHw  
22Z( 6-43  
WINXP: C:\Documents and Settings\gillispie\[开始]菜单\程序\启动 '`*s=XB  
WIN98: C:\WINDOWS\Start Menu\Programs\启动 8ksFg #ph  
对应的注册表键值: % C:V S  
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders yy}s5W1He  
如图4: f"l](0~fW  
方法四:利用文件关联: %6'GF^au  
例如:正常情况下txt文件的打开方式为Notepad.exe文件,如果一旦中了文件关联类的木马,这样打开一个txt文件,原本应该用Notepad打开该文件的,现在却变成了启动木马程序了。 |/IMWN@G  
解决文件的关联问题有两种方法: y@+W%B3  
①修改注册表: J:cIl>  
如果木马是关联的EXE文件: GZ/9 ;FJoq  
找到键值: ;{h!8eAO#  
HKEY_CLASSES_ROOT\exefile\shell\open\command &h"'}m9  
HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command +lo$-?<7  
ts3#pr   
②进入控制面版,选择文件夹选项-----------文件类型 +Dtm')^L  
然后点击"高级"  在弹出的菜单中选择“应用程序” ms A?r  
:`MYgr4<  
方法五:利用服务加载 Jvy6|G\ET  
系统要正常的运行,就少不了一些服务,一些木马通过加载服务来达到随系统启动的目的 )LF:`h  
控制面板--------管理工具------服务 K~4W4?;I  
如图7: `/hFTKZ B  
^|p8WzS  
通过  net start 服务名(开启服务) <Qr'J"O  
net stop  服务名(关闭服务) 8P )p  

上一篇:注意:通过网页传播的 SillyDl 变体特洛伊木马   下一篇:学习站长必读 关于搜索引擎优化技术的几点介绍
[收藏] [推荐] [返回顶部][打印本页] [关闭窗口]  
  相关文章
·学习内网计算机安全技术十大策略
·学习安心使用QQ的秘籍 如何防止Q
·安全技巧:logogo.exe病毒的手动
·经验:避免危害DNS服务器安全部
·局域网盗用IP地址的安全问题解析
·经典总结:各个网络端口的入侵方
·U盘(auto病毒)类病毒解析
·“蘑菇”病毒解决方案(图)
·卡巴斯基vs莫名IE窗口弹出解决方
·无忧校园网络解决方案(图)
·海尔官方网站首页被挂马(图)
·小浩蠕虫(xiaohao.exe)分析与解
·"哈希信息窃取器"暴力破解主机用
·网络的最大威胁 间谍软件成为头
·IDS的缺陷成就了IPS的发展
·从程序的漏洞到服务器的安全渗透
·教你防御网络游戏外挂木马全攻略
·桌面管理能保证企业安全吗?
·解决企业网中存在的通病
·高效的NAC方案控制解决方案
  热点文章
·Sniffer Pro监控网络流量(图)
·手工杀毒必备工具!
·企业网络防病毒解决方案
·如何在局域网内防范DDOS攻击
·MSN小尾巴专杀
·Anti ARP Sniffer查找ARP攻击者(
·病毒和木马的隐藏技术解密
·修复任何品牌U盘的工具!Mformat
·如何给微软的软件全面快速地打安
·维护服务器安全的7大技巧
·系统加密
·主流杀毒软件备份全攻略
·拯救被封iPhone功能恢复有限
·怎样保护你的机密文件
·打造一道超级防御的电脑防火墙
·技术分析 TOR实现真正安全传输?(
·经典总结:各个网络端口的入侵方
·U盘(auto病毒)类病毒解析
·防范U盘病毒Autorun.inf的绝招
·合理配置防火墙是保证网络安全的
Copyright@2007 中国网管站 All Rights Reserved 陕ICP备07501327号
E-mail:qidian512@163.com 电话:13759975857
编辑负责QQ:347795937 251695990 技术交流群:45212068