亚洲免费精品一区二区三区|亚洲国产成人AⅤ片在线观看|国产精品亚洲二区在线看|日韩人妻无码精品

<source id="x8p8d"></source>
<tr id="x8p8d"><em id="x8p8d"></em></tr>

<label id="x8p8d"></label><pre id="x8p8d"></pre>
<source id="x8p8d"><del id="x8p8d"></del></source>
    • <noscript id="x8p8d"><delect id="x8p8d"></delect></noscript>

      • <rt id="x8p8d"><del id="x8p8d"><bdo id="x8p8d"></bdo></del></rt>
      • <li id="x8p8d"><th id="x8p8d"></th></li>

        1. 濟(jì)寧天氣預(yù)報(bào)
          濟(jì)寧市人力資源和社會保障局
          濟(jì)寧人事考試單位代碼
          濟(jì)寧市安全教育平臺
          濟(jì)寧違章查詢
          濟(jì)寧住房公積金查詢
          濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
          幣圈最新消息 濟(jì)寧信息港
          瀏覽器之家 濟(jì)寧汽車 睡前小故事
          下載吧 股票書籍 花花草草
          百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
          紅警之家 睡前小故事 馬伊琍
          手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

          攻用WinRAR捆綁木馬的操作技巧和巧妙防范(2)

          時間:2010-10-05 15:21來源:未知 www.habestpay.com.cn

          利用WinRAR制作的自解壓文件,不僅可以用來加載隱蔽的木馬服務(wù)端程序,還可以用來修改對方的注冊表。比方說,攻擊者可以編寫一個名為change.reg的文件。接下來用“實(shí)例”中的辦法將這個文件制作成自解壓文件,保存為del.exe文件即可。注意在制作過程中要在“注釋”中寫上如下內(nèi)容:

          Path=c:Windows

          Setup=regedit /s change.reg

          Silent=1

          Overwrite=1

          完成后按“確定”按扭,就會建立出一個名為del.exe的Winrar自解壓程序,雙擊運(yùn)行這個文件,將不會有導(dǎo)入注冊表時的提示信息(這就是給regedit加上“/s”參數(shù)的原因)就修改了注冊表鍵值,并把change.reg拷貝到C:Windows文件夾下。

          此時你的注冊表已經(jīng)被修改了!不僅如此,攻擊者還可以把這個自解壓文件del.exe和木馬服務(wù)端程序或硬盤炸彈等用WinRAR捆綁在一起,然后制作成自解壓文件,那樣對大家的威脅將更大!因?yàn)樗粌H能破壞注冊表,還會破壞大家的硬盤數(shù)據(jù),想想看是不是很可怕?

          從上面的實(shí)例中不難看出,WinRAR的自解壓功能真的是太強(qiáng)大了,它能使得不會編程的人也能在短時間內(nèi)制作出非常狠毒的惡意程序。而且對于含有木馬或惡意程序的自解壓文件,目前許多流行的殺毒軟件和木馬查殺軟件竟無法查出其中有問題存在!不信的話,大家可以做個試驗(yàn),就知道結(jié)果了。

          那么該怎樣識別用WinRAR捆綁過的木馬呢?只要能發(fā)現(xiàn)自釋放文件里面隱藏有多個文件,特別是多個可執(zhí)行文件,就可以判定其中含有木馬!那么怎樣才能知道自釋放文件中含有幾個文件,是哪些文件呢?一個簡單的識別的方法是:

          用鼠標(biāo)右擊WinRAR自釋放文件,在彈出菜單中選擇“屬性”,在“屬性”對話框中你會發(fā)現(xiàn)較之普通的EXE文件多出兩個標(biāo)簽,分別是:“檔案文件”和“注釋”,單擊“注釋”標(biāo)簽,看其中的注釋內(nèi)容,你就會發(fā)現(xiàn)里面含有哪些文件了,這樣就可以做到心中有數(shù),這是識別用WinRAR捆綁木馬文件的最好方法。

          最后再告訴大家一個防范方法,遇到自解壓程序不要直接運(yùn)行,而是選擇右鍵菜單中的“用WinRAR打開”,這樣你就會發(fā)現(xiàn)該文件中到底有什么了。

          相關(guān)閱讀
        2. 通過交換機(jī)防范蠕蟲病毒入侵
        3. 防范流氓系統(tǒng)管理員的六個小貼士
        4. 從網(wǎng)管大戰(zhàn)釣魚網(wǎng)站看企業(yè)防范
        5. 2010將是沙盒技巧被廣泛利用的一年
        6. 四“毒王網(wǎng)站”發(fā)動掛馬攻擊 “黑名單防掛馬”技巧被破

        7. 上一篇:工業(yè)服務(wù)器網(wǎng)絡(luò)安全解決方案
          下一篇:洞悉網(wǎng)絡(luò)中的五大重要安全隱患

          濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

          ①凡本網(wǎng)來源于注明來“源于:運(yùn)河畔或www.habestpay.com.cn”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運(yùn)河畔網(wǎng)”
          ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。
          ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請?jiān)?0日內(nèi)進(jìn)行。

          • 全網(wǎng)熱點(diǎn)
          • 健康
          • 教育
          • 新聞
          • 美食