首页 | 3c资讯 | diy频道 | pc频道 | 数码频道 | 笔记本 | 手机频道 | 数字家电 | 商用频道 | e族学堂 | 诚信商盟 | 产品库 | 游戏 | 网店  
报价 cpu | 内存 | 硬盘 | lcd | 数码 | 笔记本 | 手机 | 家电   服务 在线攒机 | 卖场导购 | it黄页 | 招聘 | 术语解释 | 实用信息  
区域 大连 | 鞍山(海城) | 抚顺 | 本溪 | 丹东 | 锦州 | 营口 | 辽阳 | 阜新 | 葫芦岛 | 吉林省 | 黑龙江省  
  您现在的位置: 3c在线 >> 商用频道 >> 网络 >> 正文         ★★★

木马破坏方式及木马的伪装方法
作者:未知 文章来源:转载 更新时间:2007-3-20

木马采用的伪装方法:

  1.修改图标

  木马服务端所用的图标也是有讲究的,木马经常故意伪装成了xt.html等你可能认为对系统没有多少危害的文件图标,这样很容易诱惑你把它打开。看看,木马是不是很狡猾?

  2.捆绑文件

  这种伪装手段是将木马捆绑到一个安装程序上,当安装程序运行时,木马在用户毫无察觉的情况下,偷偷地进入了系统。被捆绑的文件一般是可执行文件 (即exe、com一类的文件)。

  3.出错显示

  有一定木马知识的人都知道,如果打开一个文件,没有任何反应,这很可能就是个木马程序。木马的设计者也意识到了这个缺陷,所以已经有木马提供了一个叫做出错显示的功能。当服务端用户打开木马程序时,会弹出一个错误提示框 (这当然是假的),错误内容可自由定义,大多会定制成一些诸如 "文件已破坏,无法打开!"之类的信息,当服务端用户信以为真时,木马却悄悄侵入了系统。

  4.自我销毁

  这项功能是为了弥补木马的一个缺陷。我们知道,当服务端用户打开含有木马的文件后,木马会将自己拷贝到windows的系统文件夹中(c;\wmdows或c:\windows\system目录下),一般来说,源木马文件和系统文件夹中的木马文件的大小是一样的 (捆绑文件的木马除外),那么,中了木马的朋友只要在近来收到的信件和下载的软件中找到源木马文件,然后根据源木马的大小去系统文件夹找相同大小的文件,判断一下哪个是木马就行了。而木马的自我销毁功能是指安装完木马后,源木马文件自动销毁,这样服务端用户就很难找到木马的来源,在没有查杀木马的工具帮助下。就很难删除木马了。

  5.木马更名

  木马服务端程序的命名也有很大的学问。如果不做任何修改,就使用原来的名字,谁不知道这是个木马程序呢?所以木马的命名也是千奇百怪,不过大多是改为和系统文件名差不多的名字,如果你对系统文件不够了解,那可就危险了。例如有的木马把名字改为window.exe,如果不告诉你这是木马的话,你敢删除吗?还有的就是更改一些后缀名,比如把dll改为dl等,不仔细看的,你会发现吗?

木马的种类

  1、破坏型

  惟一的功能就是破坏并且删除文件,可以自动的删除电脑上的dll、ini、exe文件。

  2、密码发送型

  可以找到隐藏密码并把它们发送到指定的信箱。有人喜欢把自己的各种密码以文件的形式存放在计算机中,认为这样方便;还有人喜欢用windows提供的密码记忆功能,这样就可以不必每次都输入密码了。许多黑客软件可以寻找到这些文件,把它们送到黑客手中。也有些黑客软件长期潜伏,记录操作者的键盘操作,从中寻找有用的密码。

  在这里提醒一下,不要认为自己在文档中加了密码而把重要的保密文件存在公用计算机中,那你就大错特错了。别有用心的人完全可以用穷举法暴力破译你的密码。利用windows api函数enumwindows和enumchildwindows对当前运行的所有程序的所有窗口(包括控件)进行遍历,通过窗口标题查找密码输入和出确认重新输入窗口,通过按钮标题查找我们应该单击的按钮,通过es_password查找我们需要键入的密码窗口。向密码输入窗口发送wm_settext消息模拟输入密码,向按钮窗口发送wm_command消息模拟单击。在破解过程中,把密码保存在一个文件中,以便在下一个序列的密码再次进行穷举或多部机器同时进行分工穷举,直到找到密码为止。此类程序在黑客网站上唾手可得,精通程序设计的人,完全可以自编一个。

  3、远程访问型

  最广泛的是特洛伊马,只需有人运行了服务端程序,如果客户知道了服务端的ip地址,就可以实现远程控制。以下的程序可以实现观察"受害者"正在干什么,当然这个程序完全可以用在正道上的,比如监视学生机的操作。

  程序中用的udp(user datagram protocol,用户报文协议)是因特网上广泛采用的通信协议之一。与tcp协议不同,它是一种非连接的传输协议,没有确认机制,可靠性不如tcp,但它的效率却比tcp高,用于远程屏幕监视还是比较适合的。它不区分服务器端和客户端,只区分发送端和接收端,编程上较为简单,故选用了udp协议。本程序中用了delphi提供的tnmudp控件。

  4.键盘记录木马

  这种特洛伊木马是非常简单的。它们只做一件事情,就是记录受害者的键盘敲击并且在log文件里查找密码。据笔者经验,这种特洛伊木马随着windows的启动而启动。它们有在线和离线记录这样的选项,顾名思义,它们分别记录你在线和离线状态下敲击键盘时的按键情况。也就是说你按过什么按键,下木马的人都知道,从这些按键中他很容易就会得到你的密码等有用信息,甚至是你的信用卡账号哦!当然,对于这种类型的木马,邮件发送功能也是必不可少的。

  5.dos攻击木马

  随着dos攻击越来越广泛的应用,被用作dos攻击的木马也越来越流行起来。当你入侵了一台机器,给他种上dos攻击木马,那么日后这台计算机就成为你dos攻击的最得力助手了。你控制的肉鸡数量越多,你发动dos攻击取得成功的机率就越大。所以,这种木马的危害不是体现在被感染计算机上,而是体现在攻击者可以利用它来攻击一台又一台计算机,给网络造成很大的伤害和带来损失。

  还有一种类似dos的木马叫做邮件炸弹木马,一旦机器被感染,木马就会随机生成各种各样主题的信件,对特定的邮箱不停地发送邮件,一直到对方瘫痪、不能接受邮件为止。

  6.代理木马

  黑客在入侵的同时掩盖自己的足迹,谨防别人发现自己的身份是非常重要的,因此,给被控制的肉鸡种上代理木马,让其变成攻击者发动攻击的跳板就是代理木马最重要的任务。通过代理木马,攻击者可以在匿名的情况下使用telnet,icq,irc等程序,从而隐蔽自己的踪迹。

  7.ftp木马

  这种木马可能是最简单和古老的木马了,它的惟一功能就是打开21端口,等待用户连接。现在新ftp木马还加上了密码功能,这样,只有攻击者本人才知道正确的密码,从而进人对方计算机。

  8.程序杀手木马

  上面的木马功能虽然形形色色,不过到了对方机器上要发挥自己的作用,还要过防木马软件这一关才行。常见的防木马软件有很多,程序杀手木马的功能就是关闭对方机器上运行的这类程序,让其他的木马更好地发挥作用。

  9.反弹端口型木马

  木马是木马开发者在分析了防火墙的特性后发现:防火墙对于连入的链接往往会进行非常严格的过滤,但是对于连出的链接却疏于防范。于是,与一般的木马相反,反弹端口型木马的服务端 (被控制端)使用主动端口,客户端 (控制端)使用被动端口。木马定时监测控制端的存在,发现控制端上线立即弹出端口主动连结控制端打开的主动端口;为了隐蔽起见,控制端的被动端口一般开在80,即使用户使用扫描软件检查自己的端口,发现类似tcp userip:1026 controllerip:80established的情况,稍微疏忽一点,你就会以为是自己在浏览网页。



编辑推荐
  想了解更多it产品最精确报价,请点击进入:报价中心
  想了解更多it产品、市场资讯,请点击进入:3c资讯
  想了解更多的卖场商家信息,寻找钟意的it产品,请进入:卖场导购
  想了解更多、更全的it产品代理商信息,请进入:会员中心
  想了解更多的星座趣事、爆笑网文,请进入:3c-e乐
  想了解更多的三好趣闻、结交更多的朋友,请进入:3c社区
  想了解更多的渠道信息,拓展渠道市场,尽在东北it黄页
  如果你有信息想要发布或想与网站合作,请拨打:024-62112212-229;如果您有新闻事件或产品信息的线索,请email:3conline.lx#163.com或拨打3c在线资讯热线:024-23913733转247;如果您对3c在线及相应的内容有什么意见、建议,请email: 3conline.oylx#163.com;(请将#换成@)

  免责声明:如对3c在线所转载文章有任何异议,请与文章出处媒体联系,谢谢合作!

  欢迎加入3c在线qq群:
  diy配件群-35705960;数码产品群-42627157; it型男索女秀-31092009;手机 家电-32423524
  
pc、笔记本群-43806406; 游戏及周边群-26613906;it碰碰吧-34803923; 吃喝玩乐群-33938656; 
  
东北经销商群-37139061; 二手论坛-14127773;打印、耗材群-43806252;产品报价更新-35642202
  周边城市会员-33074066
文章录入:3c_wd    责任编辑:3c_wd 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      最新推荐  
      · [网络产品] 宏正CS-1734A多电脑切换器热销
    · [办公设备] 极速精彩 HP K5400dn商用打印机
    · [办公设备] HP K5300商务打印经济高效之选
    · [办公设备] 二手柯美DI650复印机现售7500
    · [办公设备] 多重安全防护 三木SD9610碎纸机
    · [ 服务器 ] 谁将主导存储市场的未来十年?
    · [网络产品] TP-LINK又出新品 TD-W8900G仅29
    · [网络产品] 准专业级防火墙路由 飞鱼星6300
    · [ 投影机 ] 不受光线影响!三菱推高亮投影
    · [ 投影机 ] JVC近日推出4K*2K高清晰投影机
      相关文章  
      [软件产品] 卡巴称flashget含病毒可下载木马
    [软件产品] 娱乐也安全 剔除电影中暗藏的木
    [网络安全] 保护你的电脑 木马简介与防治
    [网络安全] 多管齐下!一步步揪出隐藏木马
    [软件技巧] 巧妙设置qq密码 气死嚣张木马
    2005年it安全领域回顾
    专家提醒防范奇迹木马变种病毒
    近期病毒疫情平稳 但要提防黑客木马入侵
    瑞星计算机病毒及木马播报(2005.5.12)
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     3c在线it团购八月启动
     wcg2008 cf沈阳总决赛…
     金士顿携恒盈打假进行中
     旅之星g3不到千元
    热门文章
    · [办公设备] 科密id(ic)考勤
    · [办公设备] 松下最新交互式
    · [ 考勤机 ] 中控多款彩屏指
    · [网络产品] 不到90 七款最
    · [解决方案] 宽带变窄带 电
    · [解决方案] 共享上网 4种宿
    · [商讯] 倾力创新 专业品质
    · [解决方案] 家庭网络中 配
    · [办公设备] 全民普及电脑 
    · [解决方案] 下载更顺畅 打
    热门图文

    [办公设备] 科密id(ic)考勤、指纹考勤机

    [ 考勤机 ] 中控多款彩屏指纹考勤机火热

    [网络产品] 不到90 七款最便宜路由器导

    [解决方案] 共享上网 4种宿舍宽带接入方
    友情推荐
    ·asus路由器
    ·金浪路由器
    ·联想路由器
    ·实达路由器
    ·迈普路由器
    ·网达路由器
    ·万林克路由器
    ·华硕路由器108
    ·vanlink路由器
    ·联想天工路由器
    | 关于本站 | 设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明 | 在线留言 |
    [本站网络实名、通用网址:3c在线、东北电脑网] [本站中文域名:3c在线.cn3c在线.com] icp证:辽b-2-4-20050132
    广告代理:辽宁新概念广告信息传播中心 电话:024-62112212  copyright 3conline.net 2005-2007 all right reserved.
    意见反馈 意见反馈 业务合作 业务合作 在线投稿 在线投稿