亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟(jì)寧天氣預(yù)報(bào)
        濟(jì)寧市人力資源和社會(huì)保障局
        濟(jì)寧人事考試單位代碼
        濟(jì)寧市安全教育平臺(tái)
        濟(jì)寧違章查詢
        濟(jì)寧住房公積金查詢
        濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
        幣圈最新消息 濟(jì)寧信息港
        瀏覽器之家 濟(jì)寧汽車 睡前小故事
        下載吧 股票書(shū)籍 花花草草
        百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
        紅警之家 睡前小故事 馬伊琍
        手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

        攻用WinRAR捆綁木馬的操作技巧和巧妙防范(2)

        時(shí)間:2010-10-05 15:21來(lái)源:未知 www.hndydb.com

        利用WinRAR制作的自解壓文件,不僅可以用來(lái)加載隱蔽的木馬服務(wù)端程序,還可以用來(lái)修改對(duì)方的注冊(cè)表。比方說(shuō),攻擊者可以編寫(xiě)一個(gè)名為change.reg的文件。接下來(lái)用“實(shí)例”中的辦法將這個(gè)文件制作成自解壓文件,保存為del.exe文件即可。注意在制作過(guò)程中要在“注釋”中寫(xiě)上如下內(nèi)容:

        Path=c:Windows

        Setup=regedit /s change.reg

        Silent=1

        Overwrite=1

        完成后按“確定”按扭,就會(huì)建立出一個(gè)名為del.exe的Winrar自解壓程序,雙擊運(yùn)行這個(gè)文件,將不會(huì)有導(dǎo)入注冊(cè)表時(shí)的提示信息(這就是給regedit加上“/s”參數(shù)的原因)就修改了注冊(cè)表鍵值,并把change.reg拷貝到C:Windows文件夾下。

        此時(shí)你的注冊(cè)表已經(jīng)被修改了!不僅如此,攻擊者還可以把這個(gè)自解壓文件del.exe和木馬服務(wù)端程序或硬盤(pán)炸彈等用WinRAR捆綁在一起,然后制作成自解壓文件,那樣對(duì)大家的威脅將更大!因?yàn)樗粌H能破壞注冊(cè)表,還會(huì)破壞大家的硬盤(pán)數(shù)據(jù),想想看是不是很可怕?

        從上面的實(shí)例中不難看出,WinRAR的自解壓功能真的是太強(qiáng)大了,它能使得不會(huì)編程的人也能在短時(shí)間內(nèi)制作出非常狠毒的惡意程序。而且對(duì)于含有木馬或惡意程序的自解壓文件,目前許多流行的殺毒軟件和木馬查殺軟件竟無(wú)法查出其中有問(wèn)題存在!不信的話,大家可以做個(gè)試驗(yàn),就知道結(jié)果了。

        那么該怎樣識(shí)別用WinRAR捆綁過(guò)的木馬呢?只要能發(fā)現(xiàn)自釋放文件里面隱藏有多個(gè)文件,特別是多個(gè)可執(zhí)行文件,就可以判定其中含有木馬!那么怎樣才能知道自釋放文件中含有幾個(gè)文件,是哪些文件呢?一個(gè)簡(jiǎn)單的識(shí)別的方法是:

        用鼠標(biāo)右擊WinRAR自釋放文件,在彈出菜單中選擇“屬性”,在“屬性”對(duì)話框中你會(huì)發(fā)現(xiàn)較之普通的EXE文件多出兩個(gè)標(biāo)簽,分別是:“檔案文件”和“注釋”,單擊“注釋”標(biāo)簽,看其中的注釋內(nèi)容,你就會(huì)發(fā)現(xiàn)里面含有哪些文件了,這樣就可以做到心中有數(shù),這是識(shí)別用WinRAR捆綁木馬文件的最好方法。

        最后再告訴大家一個(gè)防范方法,遇到自解壓程序不要直接運(yùn)行,而是選擇右鍵菜單中的“用WinRAR打開(kāi)”,這樣你就會(huì)發(fā)現(xiàn)該文件中到底有什么了。

        相關(guān)閱讀
      2. 通過(guò)交換機(jī)防范蠕蟲(chóng)病毒入侵
      3. 防范流氓系統(tǒng)管理員的六個(gè)小貼士
      4. 從網(wǎng)管大戰(zhàn)釣魚(yú)網(wǎng)站看企業(yè)防范
      5. 2010將是沙盒技巧被廣泛利用的一年
      6. 四“毒王網(wǎng)站”發(fā)動(dòng)掛馬攻擊 “黑名單防掛馬”技巧被破

      7. 上一篇:工業(yè)服務(wù)器網(wǎng)絡(luò)安全解決方案
        下一篇:洞悉網(wǎng)絡(luò)中的五大重要安全隱患

        濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

        ①凡本網(wǎng)來(lái)源于注明來(lái)“源于:運(yùn)河畔或www.hndydb.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來(lái)源運(yùn)河畔網(wǎng)”
        ② 凡本網(wǎng)注明“來(lái)源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
        ③ 如因作品內(nèi)容、版權(quán)和其它問(wèn)題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。

        • 全網(wǎng)熱點(diǎn)
        • 健康
        • 教育
        • 新聞
        • 美食