恶意代码防范技术笔记(五)

特洛伊木马

1. 定义:
是寄宿在计算机里的一种非授权的远程控制程序,通过网络控制用户计算机系统,窃取用户私密信息并反馈给攻击者,造成用户的信息损失、系统损坏甚至瘫痪。

2. 木马的组成

  • 硬件部分:控制端、服务端、Internet
  • 软件部分:控制端程序、木马程序、木马配置程序
  • 连接部分:控制、服务端IP, 控制、服务端Port

3. 基本特征

  1. 隐蔽性
    • 首要的特征
    • 是木马和远程控制软件的最主要的区别:不在任务栏产生图标,不在任务管理器中。
  2. 自动运行性
    • 潜入启动文件、启动组、注册表中
  3. 欺骗性
    • 命名方式:字母“l”与数字“1”、字母“o”与数字“0”
    • 相同系统文件名却不同路径
    • 常用图标 Zip ;文件扩展名dll,sys
  4. 具备自动回复功能
  5. 功能的特殊性
    • 扫描目标机器IP, 远程注册表操作、锁定鼠标等功能。

4. 木马的分类
在这里插入图片描述
在这里插入图片描述

5. 远程控制、木马与病毒的区别
在这里插入图片描述
6. 木马的工作流程
在这里插入图片描述
7. 木马的关键技术

7.1 植入技术

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

7.2 自启动技术
7.3 隐藏技术
  • 反弹式木马技术
    在这里插入图片描述
    在这里插入图片描述

  • ICMP方法隐藏连接
    在这里插入图片描述

  • 隐藏端口
    在这里插入图片描述

  • Windows NT进程的隐藏
    在这里插入图片描述

8. 感染木马的现象

在这里插入图片描述

9. 常见杀除木马的方法
  1. BO2000
  2. NetSpy
  3. Happy99
  4. 冰河
  5. Nethief
10. 预防措施

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值