常見的木馬所有隱藏啟動(dòng)方式總結(jié)
互聯(lián)網(wǎng) 發(fā)布時(shí)間:2008-10-08 18:23:35 作者:佚名
我要評(píng)論

木馬的最大的特點(diǎn)之一就是它一定是要和系統(tǒng)一起啟動(dòng)而啟動(dòng),否則它就完全失去了意義!下面為大家介紹一下它的幾種隱藏啟動(dòng)的方法:
方法一:注冊(cè)表啟動(dòng)項(xiàng):這個(gè)大家可能比較熟悉,請(qǐng)大家注意以下的注冊(cè)表鍵值:
HKEY_LOCAL_MACHINESOFTWAREMic
木馬的最大的特點(diǎn)之一就是它一定是要和系統(tǒng)一起啟動(dòng)而啟動(dòng),否則它就完全失去了意義!下面為大家介紹一下它的幾種隱藏啟動(dòng)的方法:
方法一:注冊(cè)表啟動(dòng)項(xiàng):這個(gè)大家可能比較熟悉,請(qǐng)大家注意以下的注冊(cè)表鍵值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows \CurrentVersion\RunHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
這里只要有“run”敏感字眼的都要仔細(xì)。
方法二:利用系統(tǒng)文件
可以利用的文件有Win.ini ; system.ini ; Autoexec.bat ; Config.sys. 當(dāng)系統(tǒng)啟動(dòng)的時(shí)候,上述這些文件的一些內(nèi)容是可以隨著系統(tǒng)一起加載的,從而可以被木馬利用,用文本方式打開 C:\Windows 下面的system.ini文件 我們會(huì)看到,其它的幾個(gè)所述文件也是經(jīng)常被用來(lái)利用,從而達(dá)到開機(jī)啟動(dòng)的目的的。
方法三:系統(tǒng)啟動(dòng)組
依次點(diǎn)開“開始”------“程序”------“啟動(dòng)”
WINXP: C:\Documents and Settings\gillispie\[開始]菜單\程序\啟動(dòng)
WIN98: C:\WINDOWS\Start Menu\Programs\啟動(dòng)
對(duì)應(yīng)的注冊(cè)表鍵值:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
方法四:利用文件關(guān)聯(lián):
例如:正常情況下txt文件的打開方式為Notepad.exe文件,如果一旦中了文件關(guān)聯(lián)類的木馬,這樣打開一個(gè)txt文件,原本應(yīng)該用Notepad打開該文件的,現(xiàn)在卻變成了啟動(dòng)木馬程序了。
解決文件的關(guān)聯(lián)問(wèn)題有兩種方法:
?、傩薷淖?cè)表:
如果木馬是關(guān)聯(lián)的EXE文件:
找到鍵值:
HKEY_CLASSES_ROOT\exefile\shell\open\command
HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command
?、谶M(jìn)入控制面版,選擇文件夾選項(xiàng)-----------文件類型
然后點(diǎn)擊"高級(jí)" 在彈出的菜單中選擇“應(yīng)用程序”
方法五:利用服務(wù)加載
系統(tǒng)要正常的運(yùn)行,就少不了一些服務(wù),一些木馬通過(guò)加載服務(wù)來(lái)達(dá)到隨系統(tǒng)啟動(dòng)的目的
控制面板--------管理工具------服務(wù)
通過(guò) net start 服務(wù)名(開啟服務(wù))
net stop 服務(wù)名(關(guān)閉服務(wù))
相關(guān)文章
- 1.名稱:如何制作圖片ASP木馬 (可顯示圖片) 建一個(gè)asp文件,內(nèi)容為<!--#i nclude file="ating.jpg"--> 找一個(gè)正常圖片ating.jpg,插入一句話木2008-10-08
- 一、傳統(tǒng)的捆綁器 這種原理很簡(jiǎn)單,也是目前用的最多的一種。就是將B.exe附加到A.exe的末尾。這樣當(dāng)A.exe被執(zhí)行的時(shí)候,B.exe也跟著執(zhí)行了。這種捆綁器的代碼是滿2008-10-08
- 常用的木馬免殺方法絕招一:快速搞定瑞星文件查殺操作步驟: 第一步:用OD載入,來(lái)到程序的入口點(diǎn)?!?...常用的木馬免殺方法 絕招一:快速搞定瑞星文件查殺 操作步驟:2009-03-07
- 現(xiàn)在很多的站點(diǎn),為便于建站和后臺(tái)管理,都使用ASP動(dòng)態(tài)程序。但這也為整個(gè)站點(diǎn)的安全帶來(lái)很大隱患,現(xiàn)在典型的網(wǎng)站攻擊就是通過(guò)植入ASP木馬,從而得到系統(tǒng)的控制權(quán)。早期的2008-10-08
- 隨著云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)和人工智能技術(shù)的快速普及,API安全已經(jīng)成為當(dāng)下企業(yè)和互聯(lián)網(wǎng)面臨的最嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn)之一2009-06-09
- 目前常見的木馬有三種 正向連接木馬 反彈連接木馬 收信木馬 正向連接木馬,所謂正向,就是在中馬者在機(jī)器上開個(gè)端口,而我們?nèi)ミB接他的端口。而我們要知道他的IP,才2008-10-08
- 目前常見的木馬有三種 正向連接木馬 反彈連接木馬 收信木馬 正向連接木馬,所謂正向,就是在中馬者在機(jī)器上開個(gè)端口,而我們?nèi)ミB接他的端口。而我們要知道他的IP,才2008-10-08
幾招幫你識(shí)別和防御Web網(wǎng)頁(yè)木馬
常見的網(wǎng)頁(yè)木馬攻擊手段有哪些?用戶應(yīng)該如何識(shí)別及防御來(lái)自網(wǎng)頁(yè)木馬的攻擊?筆者將在本文為用戶細(xì)細(xì)道來(lái):2015-09-21什么是惡意網(wǎng)站?詳解2016最新的釣魚、黑客入侵、木馬病毒教程
大家都知道惡意網(wǎng)站在我們平時(shí)上網(wǎng)的時(shí)候并不少見,最常見的就是扎起我們登錄qq和百度網(wǎng)頁(yè)中見到的一些,現(xiàn)在小編就為大家講解2016年最新黑客入侵教程2016-08-24- 現(xiàn)在大多數(shù)電腦技術(shù)人開始學(xué)習(xí)防范技術(shù)了,因?yàn)楝F(xiàn)在防范技術(shù)比攻擊技術(shù)要重要,下面就一起來(lái)看看如何手工查找后門木馬吧2016-08-24