{$Wap} | 网站首页 | 电脑资料库 | wap资源库 | 建站资源库 | 茂名合租网 | 下载中心 | 美图资源库 | 茂名资源网商城 | 
广告载入中...
〒 您现在的位置: 茂名资源网 >> 电脑资料库 >> 电脑急救中心 >> 应用系列 >> 文章正文
巧用终截者密码锁防木马注入Explorer 【字体:
作者:未知    文章来源:转载    点击数:    更新时间:2007-12-13
广告载入中...

俗话说得好:“知已知彼,百战不殆”。这句话,不仅常用到军事战争中, 同样的,在网络这块没有硝烟的战场上,攻防也自成一套。 不清楚攻击方式,怎么能更好的防御?在接下来的介绍中,我们从中了解下“远程线程注入DLL”的方式,并使用相关的技巧做好防御。

测试环境:

  Win XP SP2                   终截者抗病毒软件 V5.3
  Process Explorer v10.2           Autoruns v8.53
  蓝蝴蝶远程控制 v2.0 新世纪首发版

一般远程控制程序都需要生成一个服务器端,给中毒者机器运行的程序。 从中我们可以看到,大部分后门木马都采用注入到系统正常的进程中,如下图的这款“蓝蝴蝶远程控制”




注入到Explorer.exe 中的木马DLL

妙用终截者密码锁 防住木马注入

  早期听闻“终截者抗病毒软件”中的“密码锁”功能简单实用,功能却不乏强大。经过简单的实验,发现其确用保护进程不被木马非法注入病毒DLL的功能。

  直接打开Windows文件夹,找到explorer.exe拖拉到“密码锁保护列表”中或点击界面中的“添加“按钮添加进去,如下图所示:


  经过简单的操作,Explorer.exe或iexplorer.exe 就可以防止此类木马的DLL远程线程注入了。

收藏此页到:[天极网摘]  [和讯网摘]  [新浪VIVI]  [365key]  [博采中心]  [网摘中国]  [5Seek]  [狐摘 ]  [365Fav]  [热门 ]  [人人网摘]  [我摘]  [YouNote]
广告载入中...

注明
☉本站所有软件和资料大多来自互联网收集整理,仅供学习和研究使用。如有侵犯您版权的,请来信指出,本站将立即改正。
邮址:diyb208%21cn.com请将%换成@
☉下载的压缩包如需要密码的,密码统一为:www.0668idc.com
☉茂名资源网不承担用户因使用这些下载资源和技术教程对自己和他人造成任何形式的损失或伤害。
☉资源下载请使用[FlashGet]下载,否则可能出现下载不了的情况;解压缩请使用[Winrar]。

  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    站长:落叶有声
    管理员通信方式:信箱地址:diyb208@21cn.com QQ:84805309