六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

替換系統服務完成木馬自打開的方法

[摘要]1. 在Win.ini中啟動 在Win.ini的[windows]字段中有啟動命令"load="和"run=", 在一般情況下 "="...

1. 在Win.ini中啟動

在Win.ini的[windows]字段中有啟動命令"load="和"run=", 在一般情況下 "="后面是空白的, 如果有后跟程序, 比方說是這個樣子:

run=c:\windows\file.exe

load=c:\windows\file.exe

要小心了, 這個file.exe很可能是木馬哦。

2.在System.ini中啟動

System.ini位于Windows的安裝目錄下, 其[boot]字段的shell=Explorer.exe是木馬喜歡的隱藏加載之所, 木馬通常的做法是將該何變為這樣:shell=Explorer.exefile.exe。 注意這里的file.exe就是木馬服務端程序!

另外, 在System.中的[386Enh]字段, 要注意檢查在此段內的"driver=路徑\程序名"這里也有可能被木馬所利用。 再有, 在System.ini中的[mic]、[drivers]、[drivers32]這3個字段, 這些段也是起到加載驅動程序的作用, 但也是增添木馬程序的好場所, 現在你該知道也要注意這里嘍。

3.利用注冊表加載運行

如下所示注冊表位置都是木馬喜好的藏身加載之所, 趕快檢查一下, 有什么程序在其下。

4.在Autoexec.bat和Config.sys中加載運行

請大家注意, 在C盤根目錄下的這兩個文件也可以啟動木馬。 但這種加載方式一般都需要控制端用戶與服務端建立連接后, 將己添加木馬啟動命令的同名文件上傳到服務端覆蓋這兩個文件才行, 而且采用這種方式不是很隱蔽。 容易被發現, 所以在Autoexec.bat和Confings中加載木馬程序的并不多見, 但也不能因此而掉以輕心。

5.在Winstart.bat中啟動

Winstart.bat是一個特殊性絲毫不亞于Autoexec.bat的批處理文件, 也是一個能自動被Windows加載運行的文件。 它多數情況下為應用程序及Windows自動生成, 在執行了Windows自動生成, 在執行了Win.com并加截了多數驅動程序之后

開始執行 (這一點可通過啟動時按F8鍵再選擇逐步跟蹤啟動過程的啟動方式可得知)。 由于Autoexec.bat的功能可以由Witart.bat代替完成, 因此木馬完全可以像在Autoexec.bat中那樣被加載運行, 危險由此而來。


上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




主站蜘蛛池模板: 亚洲精品播放 | 亚洲六月丁香色婷婷综合久久 | 色噜噜在线观看 | 人人色在线视频播放 | 青草伊人久久 | 青草青青视频在线观看 | 亚洲福利影视 | 欧美性最xxx | 日本免费网站在线观看 | 日日摸夜夜欧美一区二区 | 伊人中文字幕在线观看 | 青青青免费观看在线视频网站 | 亚洲国产精品一区二区久久hs | 日日a.v拍夜夜添久久免费 | 香蕉狠狠干 | 新版bt天堂资源在线 | 亚洲国产高清在线精品一区 | 伊人精品久久久大香线蕉99 | 日韩 欧美 国产 亚洲 制服 | 亚洲一色 | 四虎免费永久在线播放 | 亚洲国产观看 | 午夜在线 | 天天躁夜夜躁狠狠躁躁88 | 日本成人免费观看 | 伊人婷婷在线 | 日韩美女一区 | 台湾中文娱乐综合久久久 | 亚洲精品综合 | 亚洲精品福利视频 | 在线观看欧美亚洲 | 欧美性猛交xxxx乱大交蜜桃 | 亚洲欧美一区二区三区久久 | 日韩亚洲欧美综合 | 无间在线免费看 | 五月婷婷俺来也 | 天天做爽夜夜做爽 | 午夜三级福利 | 伊人网站在线观看 | 日日操狠狠干 | 日本韩国伦理片 |