人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟寧天氣預(yù)報
              濟寧市人力資源和社會保障局
              濟寧人事考試單位代碼
              濟寧市安全教育平臺
              濟寧違章查詢
              濟寧住房公積金查詢
              濟寧科技網(wǎng) 濟寧培訓(xùn)班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
              幣圈最新消息 濟寧信息港
              瀏覽器之家 濟寧汽車 睡前小故事
              下載吧 股票書籍 花花草草
              百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
              紅警之家 睡前小故事 馬伊琍
              手機照片恢復(fù) 手機數(shù)據(jù)恢復(fù)

              攻用WinRAR捆綁木馬的操作技巧和巧妙防范(2)

              時間:2010-10-05 15:21來源:未知 damoshentu.com

              利用WinRAR制作的自解壓文件,不僅可以用來加載隱蔽的木馬服務(wù)端程序,還可以用來修改對方的注冊表。比方說,攻擊者可以編寫一個名為change.reg的文件。接下來用“實例”中的辦法將這個文件制作成自解壓文件,保存為del.exe文件即可。注意在制作過程中要在“注釋”中寫上如下內(nèi)容:

              Path=c:Windows

              Setup=regedit /s change.reg

              Silent=1

              Overwrite=1

              完成后按“確定”按扭,就會建立出一個名為del.exe的Winrar自解壓程序,雙擊運行這個文件,將不會有導(dǎo)入注冊表時的提示信息(這就是給regedit加上“/s”參數(shù)的原因)就修改了注冊表鍵值,并把change.reg拷貝到C:Windows文件夾下。

              此時你的注冊表已經(jīng)被修改了!不僅如此,攻擊者還可以把這個自解壓文件del.exe和木馬服務(wù)端程序或硬盤炸彈等用WinRAR捆綁在一起,然后制作成自解壓文件,那樣對大家的威脅將更大!因為它不僅能破壞注冊表,還會破壞大家的硬盤數(shù)據(jù),想想看是不是很可怕?

              從上面的實例中不難看出,WinRAR的自解壓功能真的是太強大了,它能使得不會編程的人也能在短時間內(nèi)制作出非常狠毒的惡意程序。而且對于含有木馬或惡意程序的自解壓文件,目前許多流行的殺毒軟件和木馬查殺軟件竟無法查出其中有問題存在!不信的話,大家可以做個試驗,就知道結(jié)果了。

              那么該怎樣識別用WinRAR捆綁過的木馬呢?只要能發(fā)現(xiàn)自釋放文件里面隱藏有多個文件,特別是多個可執(zhí)行文件,就可以判定其中含有木馬!那么怎樣才能知道自釋放文件中含有幾個文件,是哪些文件呢?一個簡單的識別的方法是:

              用鼠標右擊WinRAR自釋放文件,在彈出菜單中選擇“屬性”,在“屬性”對話框中你會發(fā)現(xiàn)較之普通的EXE文件多出兩個標簽,分別是:“檔案文件”和“注釋”,單擊“注釋”標簽,看其中的注釋內(nèi)容,你就會發(fā)現(xiàn)里面含有哪些文件了,這樣就可以做到心中有數(shù),這是識別用WinRAR捆綁木馬文件的最好方法。

              最后再告訴大家一個防范方法,遇到自解壓程序不要直接運行,而是選擇右鍵菜單中的“用WinRAR打開”,這樣你就會發(fā)現(xiàn)該文件中到底有什么了。

              相關(guān)閱讀
            2. 通過交換機防范蠕蟲病毒入侵
            3. 防范流氓系統(tǒng)管理員的六個小貼士
            4. 從網(wǎng)管大戰(zhàn)釣魚網(wǎng)站看企業(yè)防范
            5. 2010將是沙盒技巧被廣泛利用的一年
            6. 四“毒王網(wǎng)站”發(fā)動掛馬攻擊 “黑名單防掛馬”技巧被破

            7. 上一篇:工業(yè)服務(wù)器網(wǎng)絡(luò)安全解決方案
              下一篇:洞悉網(wǎng)絡(luò)中的五大重要安全隱患

              濟寧運河畔網(wǎng)版權(quán)與免責(zé)聲明:

              ①凡本網(wǎng)來源于注明來“源于:運河畔或damoshentu.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
              ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé)。
              ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。

              • 全網(wǎng)熱點
              • 健康
              • 教育
              • 新聞
              • 美食