常見的木馬所有隱藏啟動方式總結(jié)
互聯(lián)網(wǎng) 發(fā)布時間:2008-10-08 18:23:35 作者:佚名
我要評論
木馬的最大的特點之一就是它一定是要和系統(tǒng)一起啟動而啟動,否則它就完全失去了意義!下面為大家介紹一下它的幾種隱藏啟動的方法:
方法一:注冊表啟動項:這個大家可能比較熟悉,請大家注意以下的注冊表鍵值:
HKEY_LOCAL_MACHINESOFTWAREMic
木馬的最大的特點之一就是它一定是要和系統(tǒng)一起啟動而啟動,否則它就完全失去了意義!下面為大家介紹一下它的幾種隱藏啟動的方法:
方法一:注冊表啟動項:這個大家可能比較熟悉,請大家注意以下的注冊表鍵值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows \CurrentVersion\RunHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
這里只要有“run”敏感字眼的都要仔細。
方法二:利用系統(tǒng)文件
可以利用的文件有Win.ini ; system.ini ; Autoexec.bat ; Config.sys. 當系統(tǒng)啟動的時候,上述這些文件的一些內(nèi)容是可以隨著系統(tǒng)一起加載的,從而可以被木馬利用,用文本方式打開 C:\Windows 下面的system.ini文件 我們會看到,其它的幾個所述文件也是經(jīng)常被用來利用,從而達到開機啟動的目的的。
方法三:系統(tǒng)啟動組
依次點開“開始”------“程序”------“啟動”
WINXP: C:\Documents and Settings\gillispie\[開始]菜單\程序\啟動
WIN98: C:\WINDOWS\Start Menu\Programs\啟動
對應的注冊表鍵值:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
方法四:利用文件關聯(lián):
例如:正常情況下txt文件的打開方式為Notepad.exe文件,如果一旦中了文件關聯(lián)類的木馬,這樣打開一個txt文件,原本應該用Notepad打開該文件的,現(xiàn)在卻變成了啟動木馬程序了。
解決文件的關聯(lián)問題有兩種方法:
?、傩薷淖员恚?
如果木馬是關聯(lián)的EXE文件:
找到鍵值:
HKEY_CLASSES_ROOT\exefile\shell\open\command
HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command
②進入控制面版,選擇文件夾選項-----------文件類型
然后點擊"高級" 在彈出的菜單中選擇“應用程序”
方法五:利用服務加載
系統(tǒng)要正常的運行,就少不了一些服務,一些木馬通過加載服務來達到隨系統(tǒng)啟動的目的
控制面板--------管理工具------服務
通過 net start 服務名(開啟服務)
net stop 服務名(關閉服務)
相關文章
- 1.名稱:如何制作圖片ASP木馬 (可顯示圖片) 建一個asp文件,內(nèi)容為<!--#i nclude file="ating.jpg"--> 找一個正常圖片ating.jpg,插入一句話木2008-10-08
- 一、傳統(tǒng)的捆綁器 這種原理很簡單,也是目前用的最多的一種。就是將B.exe附加到A.exe的末尾。這樣當A.exe被執(zhí)行的時候,B.exe也跟著執(zhí)行了。這種捆綁器的代碼是滿2008-10-08
- 常用的木馬免殺方法絕招一:快速搞定瑞星文件查殺操作步驟: 第一步:用OD載入,來到程序的入口點。 ...常用的木馬免殺方法 絕招一:快速搞定瑞星文件查殺 操作步驟:2009-03-07
- 現(xiàn)在很多的站點,為便于建站和后臺管理,都使用ASP動態(tài)程序。但這也為整個站點的安全帶來很大隱患,現(xiàn)在典型的網(wǎng)站攻擊就是通過植入ASP木馬,從而得到系統(tǒng)的控制權(quán)。早期的2008-10-08
- 隨著云計算、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)和人工智能技術(shù)的快速普及,API安全已經(jīng)成為當下企業(yè)和互聯(lián)網(wǎng)面臨的最嚴峻的網(wǎng)絡安全挑戰(zhàn)之一2009-06-09
- 目前常見的木馬有三種 正向連接木馬 反彈連接木馬 收信木馬 正向連接木馬,所謂正向,就是在中馬者在機器上開個端口,而我們?nèi)ミB接他的端口。而我們要知道他的IP,才2008-10-08
- 目前常見的木馬有三種 正向連接木馬 反彈連接木馬 收信木馬 正向連接木馬,所謂正向,就是在中馬者在機器上開個端口,而我們?nèi)ミB接他的端口。而我們要知道他的IP,才2008-10-08
- 常見的網(wǎng)頁木馬攻擊手段有哪些?用戶應該如何識別及防御來自網(wǎng)頁木馬的攻擊?筆者將在本文為用戶細細道來:2015-09-21
什么是惡意網(wǎng)站?詳解2016最新的釣魚、黑客入侵、木馬病毒教程
大家都知道惡意網(wǎng)站在我們平時上網(wǎng)的時候并不少見,最常見的就是扎起我們登錄qq和百度網(wǎng)頁中見到的一些,現(xiàn)在小編就為大家講解2016年最新黑客入侵教程2016-08-24- 現(xiàn)在大多數(shù)電腦技術(shù)人開始學習防范技術(shù)了,因為現(xiàn)在防范技術(shù)比攻擊技術(shù)要重要,下面就一起來看看如何手工查找后門木馬吧2016-08-24

