国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

輕松清除DLL木馬只需5步驟

企業動態
以下的文章主要是淺談教會你輕松清除DLL木馬的簡單5步操作,以下就是相關內容的詳細介紹,希望會給你帶來一些幫助在此方面。

以下的文章主要向大家講述的是教會你輕松清除DLL木馬的簡單5步操作,互聯網安全日新月異的發展,于是各種各樣的安全產品擺在人們眼前,安全廠商為了更好的保護用戶的網絡安全而進行一次次的技術革新。

但是正所謂有光的地方就有陰影,黑客們的技術也在不斷發展,為了在NT系統下能夠繼續隱藏進程,木馬的開發者們開始利用DLL(DynamicLinkLibrary動態鏈接庫)文件 教你簡單五步操作輕松清除DLL木馬 教你簡單五步操作輕松清除DLL木馬[2] 互聯網安全日新月異的發展,越來越多的安全產品擺在人們眼前,安全廠商為了更好的保護用戶的網絡安全而進行一次次的技術革新。

但是正所謂有光的地方就有陰影,黑客們的技術也在不斷發展,為了在NT系統下能夠繼續隱藏進程,木馬的開發者們開始利用DLL(DynamicLinkLibrary動態鏈接庫)文件,起初他們只是將自己的木馬寫成DLL形式來替換系統中負責WinSocket1.x的函數調用wsock32.dll(WinSocket2中則由WS2_32.DLL負責),這樣通過對約定函數的操作和對未知函數的轉發(DLL木馬替換wsock32.dll時會將之更名,以便實現日后的函數轉發)來實現遠程控制的功能。

但是隨著MS數字簽名技術和文件恢復功能的出臺,這種DLL馬的生命力也日漸衰弱了,于是在開發者的努力下出現了時下的主流木馬–動態嵌入式DLL木馬,將DLL木馬嵌入到正在運行的系統進程中。explorer.exe、svchost.exe、smss.exe等無法結束的系統關鍵進程是DLL馬的***。

這樣這樣在任務管理器里就不會出現我們的DLL文件,而是我們DLL的載體EXE文件。當然通過進一步的加工DLL木馬還可以實現另外的一些如端口劫持/復用(也就是所謂的無端口)、注冊為系統服務、開多線程保護、等功能。簡而言之,就是DLL木馬達到了***的隱蔽程度。

那么我們如何來發現并清除DLL木馬呢?

一、從DLL木馬的DLL文件入手,我們知道system32是個捉迷藏的好地方,許多木馬都削尖了腦袋往那里鉆,DLL馬也不例外,針對這一點我們可以在安裝好系統和必要的應用程序后,對該目錄下的EXE和DLL文件作一個記錄:運行CMD–轉換目錄到system32–dir*.exe>exeback.txt&dir*.dll>dllback.txt,這樣所有的EXE和DLL文件的名稱都被分別記錄到exeback.txt和dllback.txt中,日后如發現異常但用傳統的方法查不出問題時,則要考慮是不是系統中已經潛入DLL木馬了。

這是我們用同樣的命令將system32下的EXE和DLL文件記錄到另外的exeback1.txt和dllback1.txt中,然后運行CMD–fcexeback.txtexeback1.txt>diff.txt&fcdllback.txtdllback1.txt>diff.txt.(用FC命令比較前后兩次的DLL和EXE文件,并將結果輸入到diff.txt中)。

這樣我們就能發現一些多出來的DLL和EXE文件,然后通過查看創建時間、版本、是否經過壓縮等就能夠比較容易地判斷出是不是已經被DLL木馬光顧了。沒有是***,如果有的話也不要直接DLL掉,我們可以先把它移到回收站里,若系統沒有異常反應再將之徹底刪除或者提交給殺毒軟件公司。

二、上文也曾提到一些系統關鍵進程是這類木馬的***,所以一旦我們懷疑系統已經進駐了DLL木馬,我們當然要對這些關鍵進程重點照顧了,怎么照顧?這里推薦一個強大的脫殼工具工具Procedump.exe他可以幫您看出進程到底調用了那些DLL文件,但是由于有的進程調用的DLL文件非常多,使得靠我們自己去一個核對變的不太現實。

所以我們會用到一個shotgun寫的NT進程/內存模塊查看器ps.exe,用命令ps.exe/a/m>nowdlls.txt將系統目前調用地所有DLL文件地名稱保存到nowdlls.txt,然后我們再用fc將之于事先備份dllback.txt比較一下,這樣也能夠縮小排查范圍。

三、還記得木馬的特征之一端口么?所有的木馬只要進行連接,只要它接受/發送數據則必然會打開端口,DLL木馬也不例外,這也為我們發現他們提供了一條線索,我們可以使用foundstone的進程端口查看工具Fport.exe來查看與端口對應的進程,這樣可以將范圍縮小到具體的進程。

然后結合Procedump來查找DLL木馬就比較容易了。當然有如上文提到的有些木馬會通過端口劫持或者端口重用的方法來進行通信,139、80、1443、等常見端口則是木馬的***。因為即使即使用戶使用端口掃描軟件檢查自己的端口,發現的也是類似TCPUserIP:1026ControllerIP:80ESTABLISHED的情況,稍微疏忽一點,您就會以為是自己在瀏覽網頁(防火墻也會這么認為的)。所以光看端口還不夠,我們要對端口通信進行監控,這就是第四點要說的。

 

四、我們可以利用嗅探器來了解打開的端口到底在傳輸些什么數據。通過將網卡設為混雜模式就可以接受所有的IP報文,嗅探程序可以從中選擇值得關注的部分進行分析,剩下的無非是按照RFC文檔對協議進行解碼。這樣就可以確定木馬使用的端口。

五、通常說道查殺木馬我們會習慣性地到注冊表碰碰運氣,以前可能還蠻有效的,但如果碰到注冊為系統服務的木馬(原理:在NT/2K/xp這些系統中,系統啟動時會加載指定的服務程序)這時候檢查:啟動組/注冊表/autoexec.bat/win.ini/sysytem.ini/wininit.ini/*.inf(例如autorun.inf)/config.sys等文件就發現不了絲毫的異樣。

這時候我們就應該查看一下系統服務了:右擊我的電腦–管理–服務和應用程序–服務,這時您會看到100多個服務,當然如果您以前曾經用導出列表功能對服務備份過,則用文件比較的方法會很容易發現哪些是外來客,這時您可以記錄下服務加載的是那個文件,然后用ResourceKits里提供的srvinstw.exe來移除該服務并清除被加載的文件。

通過以上五步,基本能發現并清除狡猾的動態嵌入式DLL木馬了,也許您也發現如果適當地做一些備份,會對我們的查找木馬的過程有很大的幫助,當然也會減輕不少工作的壓力。上述的相關內容就是對輕松清除DLL木馬只需5步驟的描述,希望會給你帶來一些幫助在此方面。

責任編輯:佚名 來源: 中關村在線
相關推薦

2010-09-07 09:42:23

2011-11-25 13:52:45

dll后門木馬bits

2010-09-10 09:33:14

2010-05-19 16:23:21

MySQL root密

2015-01-28 16:09:33

廣域網優化

2010-09-24 15:50:03

2010-06-12 13:49:16

學習UML

2012-12-17 11:07:22

虛擬機快照虛擬服務器備份

2010-09-13 10:56:04

2010-02-22 09:38:22

WCF開發

2013-01-14 14:56:33

2018-02-08 22:56:45

2010-03-16 13:59:48

2010-02-26 16:16:15

2009-12-17 13:15:36

安裝VS2008

2010-02-02 16:01:30

安裝fedora 12

2010-10-11 16:16:52

身份安全訪問管理

2009-04-02 10:25:00

2018-02-24 18:12:30

2012-05-04 10:07:56

點贊
收藏

51CTO技術棧公眾號

久久在线电影| 欧美涩涩网站| 欧洲激情一区二区| 男人添女人荫蒂免费视频| 蜜桃在线一区| 8x福利精品第一导航| 妞干网在线免费视频| 亚洲精品乱码| 国产成人久久久| 无人区乱码一区二区三区| 日韩一区二区在线看| 在线观看国产高清视频| 久久精品一区四区| 亚洲综合首页| 久久综合九色| 免费亚洲精品视频| 欧美视频福利| 91亚洲国产成人久久精品网站| 成人影院在线免费观看| 精品sm捆绑视频| 毛片在线导航| 精品电影一区二区| 青草视频在线免费直播| 欧美一区日本一区韩国一区| 你懂得在线网址| 色94色欧美sute亚洲线路二| 中文字幕不卡| 欧美日韩高清在线| 国产传媒在线播放| 欧美区视频在线观看| 黄色免费网站在线| 欧美一区二区三区色| av今日在线| 日韩在线中文字幕| 亚洲国产欧美国产第一区| 久久久久久国产精品| 亚洲人亚洲人色久| 国产亚洲福利社区| 国产福利一区在线| 日本xxxxwwww| 色欧美片视频在线观看在线视频| av女优在线| 中文字幕av一区| 成人同人动漫免费观看 | 国内外成人免费视频| 久热re这里精品视频在线6| av电影一区二区三区| 国产精品乱码一区二区三区软件| 深夜福利视频在线免费观看| 亚洲性线免费观看视频成熟| 视频小说一区二区| 亚洲在线免费观看| 精品综合免费视频观看| 91视频最新入口| 亚洲欧美偷拍三级| 免费成人黄色| 久久精品视频va| 亚洲欧美综合久久久| 一区二区三区偷拍| 亚洲男人天堂av| 看黄网站在线| 国内揄拍国内精品| 成人精品一区| 美乳少妇欧美精品| 国产一区二区三区久久| 波多野结衣家庭教师在线| 91久久精品国产91性色tv| 97人人做人人爽香蕉精品| 91高潮精品免费porn| 日本亚洲视频在线| 色中色在线视频| 欧美中文在线观看国产| www国产成人免费观看视频 深夜成人网| 国产中文字幕在线播放| 国产精品美女网站| 久久综合999| jizz一区二区三区| 亚洲自拍偷拍区| 国产精品国产三级国产a| av在线理伦电影| 精品欧美国产| 欧美日韩精品国产| 亚洲婷婷丁香| 538在线视频观看| 亚洲天堂男人天堂| 夜夜嗨一区二区三区| 国产福利电影网| 久久国产加勒比精品无码| 国产乱码精品一区二区三区五月婷| 在线免费av播放| 日韩在线视频网站| 中文字幕一区二区三区乱码在线| 久久wwww| 在线看黄的网站| 国产欧美 在线欧美| 欧美日韩精品国产| 亚洲精品a级片| shkd中文字幕久久在线观看| 成人淫片在线看| 在线日韩国产精品| 欧美视频成人| 在线观看欧美日韩电影| 成人eeuss影院在线观看| 777777777亚洲妇女| 国产精品美女www爽爽爽| 伊人久久大香线蕉无限次| 青青艹视频在线| 欧美一区二区三区四区五区 | 精品中文在线| 日韩视频在线免费看| 97视频在线观看免费| 精品久久久国产| 新狼窝色av性久久久久久| 国产精品专区免费| 亚欧激情乱码久久久久久久久| 久久久免费av| 欧美日韩久久一区二区| 国产乱理伦片在线观看夜一区| 婷婷久久免费视频| 久久电影中文字幕| 中文网丁香综合网| 91av在线不卡| 蜜桃伊人久久| 中文字幕第5页| 欧美午夜精品一区二区三区| 国产欧美日韩精品一区二区免费| 亚洲乱码国产乱码精品天美传媒| 久久久久久久久97黄色工厂| а√天堂www在线а√天堂视频| 欧美成人video| 精品国产一区二区三区av片| 少妇av一区二区三区无码| 亚洲精品一区二| 在线亚洲国产精品网| 亚洲一区二区3| 日韩精品电影在线观看| 欧美性天天影院| 亚洲男人天堂一区| 国产精品 日产精品 欧美精品| 亚洲国产精品一区制服丝袜| 欧美孕妇性xxxⅹ精品hd| 热久久免费视频精品| 日韩美女视频19| 国产精品嫩草影院在线看| 在线视频国产福利| 国产999精品久久久| 日本久久精品电影| 国产在线观看一区二区| 在线播放毛片| 高清欧美精品xxxxx| 茄子视频成人在线| 亚洲欧美综合在线精品| 福利视频网站一区二区三区| 日韩中文首页| 日本全棵写真视频在线观看| 免费在线黄色av| 在线视频尤物| 九七影院97影院理论片免费| 激情 小说 亚洲 图片: 伦| 热舞福利精品大尺度视频| 国产欧美精品日韩| 日韩在线中文字| 日韩欧美第一区| 精品成人av一区| 韩国亚洲精品| 自产国语精品视频| 91丨九色丨黑人外教| 一区二区三区四区五区视频在线观看| 99热在这里有精品免费| 成人自拍视频在线观看| 欧美三区在线| 国产精品99一区二区三| av免费看在线| 国产在线更新| 高清免费观看在线| 日韩 欧美 高清| 伊人影院综合在线| 中文字幕在线视频久| 精品中文字幕一区二区三区av| 蜜桃视频在线一区| 色婷婷一区二区三区四区| 欧美日韩国产999| 亚洲第一综合网站| 亚洲a成v人在线观看| 欧美成人一区二区三区电影| 国产精品久久久久久超碰 | 可播放的18gay1069| 三级视频在线| 美女隐私在线观看| 美女尤物在线视频| 黄色美女久久久| 一区二区三区午夜探花| 亚洲精品一二| 久久久久久自在自线| 久久国产99| 四虎4545www精品视频| se在线电影| 日本成人网址| 日韩三级电影视频| 香蕉精品视频在线观看|