亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟(jì)寧天氣預(yù)報(bào)
        濟(jì)寧市人力資源和社會(huì)保障局
        濟(jì)寧人事考試單位代碼
        濟(jì)寧市安全教育平臺(tái)
        濟(jì)寧違章查詢
        濟(jì)寧住房公積金查詢
        濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
        幣圈最新消息 濟(jì)寧信息港
        瀏覽器之家 濟(jì)寧汽車 睡前小故事
        下載吧 股票書籍 花花草草
        百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
        紅警之家 睡前小故事 馬伊琍
        手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

        黑客偽裝木馬程序的常見方法(2)

        時(shí)間:2010-09-08 16:18來源:未知 www.hndydb.com

        首先把Joiner 解壓,然后執(zhí)行Joiner ,在程序的畫面里,有“First executable : ”及“ Second File : ”兩項(xiàng),這兩行的右方都有一個(gè)文件夾圖標(biāo),分別各自選擇想合拼的文件。

        下面還有一個(gè)Enable ICQ notification 的空格,如果選取后,當(dāng)對(duì)方執(zhí)行了文件時(shí),便會(huì)收到對(duì)方的一個(gè)ICQ Web Messgaer ,里面會(huì)有對(duì)方的ip ,當(dāng)然要在下面的ICQ number 填上欲收取信息的icq 號(hào)碼。但開啟這個(gè)功能后,合拼后的文件會(huì)比較大。

        最后便按下“Join” ,在Joiner 的文件夾里,便會(huì)出現(xiàn)一個(gè)Result.exe 的文件,文件可更改名稱,因而這種“混合體”的木馬程序隱蔽性是不言而喻的。

        3、以Z-file 偽裝加密程序

        Z-file 偽裝加密軟件是臺(tái)灣華順科技的產(chǎn)品,其經(jīng)過將文件壓縮加密之后,再以 bmp圖像文件格式顯示出來(擴(kuò)展名是 bmp,執(zhí)行后是一幅普通的圖像)。當(dāng)初設(shè)計(jì)這個(gè)軟件的本意只是用來加密數(shù)據(jù),用以就算計(jì)算機(jī)被入侵或被非法使使用時(shí),也不容易泄漏你的機(jī)密數(shù)據(jù)所在。不過如果到了黑客手中,卻可以變成一個(gè)入侵他人的幫兇。 使用者會(huì)將木馬程序和小游戲合拼,再用 Z-file 加密及將此“混合體”發(fā)給受害者,由于看上去是圖像文件,受害者往往都不以為然,打開后又只是一般的圖片,最可怕的地方還在于就連殺毒軟件也檢測(cè)不出它內(nèi)藏特洛伊木馬,甚至病毒!當(dāng)打消了受害者警惕性后,再讓他用WinZip 解壓縮及執(zhí)行 “偽裝體 (比方說還有一份小禮物要送給他),這樣就可以成功地安裝了木馬程序。如果入侵者有機(jī)會(huì)能使用受害者的電腦(比如上門維修電腦),只要事先已經(jīng)發(fā)出了“混合體,則可以直接用 Winzip 對(duì)其進(jìn)行解壓及安裝。由于上門維修是赤著手使用其電腦,受害者根本不會(huì)懷疑有什么植入他的計(jì)算機(jī)中,而且時(shí)間并不長(zhǎng),30秒時(shí)間已經(jīng)足夠。就算是“明晃晃 ”地在受害者面前操作,他也不見得會(huì)看出這一雙黑手正在干什么。特別值得一提的是,由于 “混合體” 可以躲過反病毒程序的檢測(cè),如果其中內(nèi)含的是一觸即發(fā)的病毒,那么一經(jīng)結(jié)開壓縮,后果將是不堪設(shè)想。

        4、偽裝成應(yīng)用程序擴(kuò)展組件

        此類屬于最難識(shí)別的特洛伊木馬。黑客們通常將木馬程序?qū)懗蔀槿魏晤愋偷奈募?(例如 dll、ocx等) 然后掛在一個(gè)十分出名的軟件中,例如 OICQ 。由于OICQ本身已有一定的知名度,沒有人會(huì)懷疑它的安全性,更不會(huì)有人檢查它的文件多是否多了。而當(dāng)受害者打開OICQ時(shí),這個(gè)有問題的文件即會(huì)同時(shí)執(zhí)行。 此種方式相比起用合拼程序有一個(gè)更大的好處,那就是不用更改被入侵者的登錄文件,以后每當(dāng)其打開OICQ時(shí)木馬程序就會(huì)同步運(yùn)行,相較一般特洛伊木馬可說是“踏雪無痕”。更要命的是,此類入侵者大多也是特洛伊木馬編寫者,只要稍加改動(dòng),就會(huì)派生出一支新木馬來,所以即使殺是毒軟件也拿它沒有絲毫辦法。

        相關(guān)閱讀
      2. Windows7企業(yè)應(yīng)用程序兼容性功能解析
      3. 簡(jiǎn)述主要的黑客入侵途徑及應(yīng)對(duì)方法
      4. 當(dāng)云攻擊發(fā)生時(shí):云服務(wù)商提高云的安全性的5種方法
      5. 黑客捕捉技術(shù)之本地追蹤方法
      6. 黑客捕捉技術(shù)之網(wǎng)絡(luò)入侵追蹤方法
      7. 保護(hù)VoIP安全的十種方法
      8. 黑客及木馬攻擊常見端口的關(guān)閉(1)
      9. 簡(jiǎn)述TCP欺騙攻擊的兩種方法

      10. 上一篇:電子間諜全面解析之基本介紹
        下一篇:有關(guān)Rootkit.Win32.Agent.eui的行為分析(1)

        濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

        ①凡本網(wǎng)來源于注明來“源于:運(yùn)河畔或www.hndydb.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運(yùn)河畔網(wǎng)”
        ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
        ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。

        • 全網(wǎng)熱點(diǎn)
        • 健康
        • 教育
        • 新聞
        • 美食