亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 安全知識 > 正文

關于系統安全的心得

2020-04-09 19:48:31
字體:
來源:轉載
供稿:網友

  現在的木馬種類繁多,而且有些木馬十分頑固,根本沒法殺干凈。有什么方法能有效的防止木馬和清除它們的方法嗎?

  你所說的木馬,也就是一種能潛伏在受害者計算機里,并且秘密開放一個甚至多個數據傳輸通道的遠程控制程序,一般由兩部分組成:客戶端(Client)和服務器端(Server),客戶端也稱為控制端。

  木馬的傳播感染其實指的就是服務器端,入侵者必須通過各種手段把服務器端程序傳送給受害者運行,才能達到木馬傳播的目的。當服務器端被受害者計算機執行時,便將自身復制到系統目錄,并把運行代碼加入系統啟動時會自動調用的區域里,借以達到跟隨系統啟動而運行,這一區域通常稱為“啟動項”。當木馬完成這部分操作后,便進入潛伏期——偷偷開放系統端口,等待入侵者連接。

  阻止木馬運行——查殺更徹底

  任何操作系統都會在啟動時自動運行一些程序,用以初始化系統環境或額外功能等,這些被允許跟隨系統啟動而運行的程序被放置在專門的區域里供系統啟動時加載運行,這些區域就是“啟動項”,不同的系統提供的“啟動項”數量也不同,對于Win9x來說,它提供了至少5個“啟動項”:DOS環境下的Autoexec.bat、Config.sys,Windows環境下的“啟動”程序組、注冊表的2個Run項和1個RunServices項,分別是:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices

  到了2000/XP系統時代,DOS環境被取消,卻新增了一種稱之為“服務”的啟動區域,注冊表也在保持原項目不變的基礎上增加了2個“啟動項”:

  項目 鍵名

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows AppInit_DLLs

  HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows run

  這么多的啟動入口,木馬自然不會放過,于是我們經常在一些計算機的啟動項里發現陌生的程序名,這時候就只能交由你或者病毒防火墻來判斷了,畢竟系統自身會在這里放置一些必要的初始化程序,還有一些正常工具,包括病毒防火墻和網絡防火墻,它們也必須通過啟動項來實現跟隨系統啟動。

  此外還有一種不需要通過啟動項也能達到跟隨系統啟動的卑劣手法,那就是“系統路徑遍歷優先級欺騙”,Windows系統搜尋一個不帶路徑信息的文件時遵循一種“從外到里”的規則,它會由系統所在盤符的根目錄開始向系統目錄深處遞進查找,而不是精確定位的,這就意味著,如果有兩個同樣名稱的文件分別放在C:和C:Windows下,Windows會執行C:下的程序,而不是C:Windows下的。這樣的搜尋邏輯就給入侵者提供了一個機會,木馬可以把自己改為系統啟動時必定會調用的某個文件名,并復制到比原文件要淺一級以上的目錄里,Windows就會想當然的執行了木馬程序,系統的噩夢就此拉開序幕。這種手法常被用于“internat.exe”,因為無論哪個Windows版本的啟動項里,它都是沒有設置路徑的。

  要提防這種占用啟動項而做到自動運行的木馬,用戶必須了解自己機器里所有正常的啟動項信息,才能知道木馬有沒有混進來。至于利用系統路徑漏洞的木馬,則只能靠用戶自己的細心了。

  根除木馬——文件并聯型木馬的查殺

  某些用戶經常會很郁悶,自己明明已經刪除了木馬文件和相應的啟動項,可是不知道什么時候它自己又原封不動的回來了,這還不算,更悲慘的是有時候殺掉某個木馬后,系統也出了故障:所有應用程序都打不開了。這時候,如果用戶對計算機技術的了解僅限于使用殺毒軟件,那可只能哭哭啼啼的重裝系統了!

  為什么會這樣?難道這種木馬還惡意修改了系統核心?其實答案很簡單,因為這種木馬修改了應用程序(EXE文件)的并聯方式。

  什么是“并聯方式”呢?在Windows系統里,文件的打開操作是通過注冊表內相應鍵值指定的應用程序來執行的,這個部分位于注冊表的“HKEY_CLASSES_ROOT”主鍵內,當系統收到一個文件名請求時,會以它的后綴名為依據在這里識別文件類型,進而調用相應的程序打開。而應用程序自身也被視為一個文件,它也屬于一種文件類型,同樣可以用其他方式開啟,只不過Windows設置它的調用程序為“"%1" %*”,讓系統內核理解為“可執行請求”,它就會為使用這種打開方式的文件創建進程,最終文件就被加載執行了,如果有另外的程序更改了這個鍵值,Windows就會調用那個指定的文件來開啟它。一些木馬程序把EXE后綴名對應的exefile類型的“打開方式”改成了“木馬程序 "%1" %*”,運行程序時系統就會先為“木馬程序”創建進程,把緊跟著的文件名作為參數傳遞給它執行,于是在我們看來程序被正常啟動了。因為木馬程序被作為所有EXE文件的調用程序,使得它可以長期駐留內存,每次都能恢復自身文件,所以在一般用戶看來,這個木馬就做到了“永生不死”。然而一旦木馬程序被刪除,Windows就會找不到相應的調用程序,于是正常程序就無法執行了,這就是所謂的“所有程序都無法運行”的情況來源,并不是木馬更改了系統核心,更沒必要因此重裝整個系統。

  根除這種木馬的最簡單方法只需要查看EXE文件的打開方式被指向了什么程序,立即停止這個程序的進程,如果它還產生了其他木馬文件的話,也一起停止,然后在保持注冊表編輯器開啟著的情況下(否則你的所有程序都會打不開了)刪除掉所有木馬文件,把exefile的“打開方式”項(HKEY_CLASSES_ROOTexefileshellopencommand)改回原來的“”%1” %*”即可。

  如果刪除木馬前忘記把并聯方式改回來,就會發現程序打不開了,這時候不要著急,如果你是Win9x用戶,請使用“外殼替換大法”:重啟后按F8進入啟動菜單選擇MS-DOS模式,把Explorer.exe隨便改個名字,再把REGEDIT.EXE改名為Explorer.exe,再次重啟后會發現進入Windows只剩下一個注冊表編輯器了,趕快把并聯方式改回來吧!重啟后別忘記恢復以前的Explorer.exe。

  對于Win2000/XP用戶而言,這個操作更簡單了,只要在開機時按F8進入啟動菜單,選“命令提示符的安全模式”,系統就會自動調用命令提示符界面作為外殼,直接在里面輸入REGEDIT即可打開注冊表編輯器!XP用戶甚至不需要重啟,直接在“打開方式”里瀏覽到CMD.EXE就能打開“命令提示符”界面運行注冊表編輯器REGEDIT.EXE了。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲国产精品va| 日韩精品视频在线| 91亚洲午夜在线| 日韩免费观看在线观看| 亚洲人a成www在线影院| 成人网欧美在线视频| 亚洲欧美日韩精品久久奇米色影视| 日韩欧美中文免费| 精品一区精品二区| 91黑丝高跟在线| 91国内免费在线视频| 欧洲成人午夜免费大片| 国产成人精品一区二区在线| 欧美大人香蕉在线| 亚洲人成在线观看| 日本精品视频在线观看| 亚洲第一福利在线观看| 国产这里只有精品| 国产视频精品一区二区三区| 国产精品亚洲аv天堂网| 爱福利视频一区| 欧美大全免费观看电视剧大泉洋| 久久精品国产电影| 欧美丰满片xxx777| 亚洲精品中文字幕有码专区| 日韩福利视频在线观看| 国产成人精品日本亚洲专区61| 97在线免费观看| 国产精品福利观看| 欧美一级片一区| 在线视频日韩精品| 国产97在线|日韩| 欧美电影在线免费观看网站| 青草青草久热精品视频在线观看| 久久精品久久久久久国产 免费| 91大神在线播放精品| 日韩精品中文字幕在线播放| 亚洲高清福利视频| 日韩成人网免费视频| 欧洲日本亚洲国产区| 一区三区二区视频| 黄色一区二区在线观看| 国产精品久久色| 欧美高清一级大片| 91精品久久久久久久久久久久久久| 亚洲人成在线一二| 一区二区三区四区精品| 91成品人片a无限观看| 成人午夜在线观看| 91精品国产免费久久久久久| 国产成人高潮免费观看精品| 国产脚交av在线一区二区| 欧美日韩国产成人在线观看| 97在线看免费观看视频在线观看| 国产国语刺激对白av不卡| 在线视频免费一区二区| 国产精品电影久久久久电影网| 日韩欧美在线国产| 91精品国产91久久久久| 国产亚洲激情视频在线| 欧美在线观看日本一区| 91精品国产91久久久久久最新| 成人精品视频在线| 久久综合色88| 亚洲国产欧美在线成人app| 伊人男人综合视频网| 久久69精品久久久久久久电影好| 欧美在线视频免费| 亚洲男人天堂古典| 亚洲一区中文字幕| 成人国产亚洲精品a区天堂华泰| 国产精品亚洲视频在线观看| 欧美老女人性视频| 亚洲天堂av女优| 精品成人国产在线观看男人呻吟| 成人黄色av免费在线观看| 国模gogo一区二区大胆私拍| 色婷婷**av毛片一区| 国产欧美精品一区二区| 亚洲韩国青草视频| 久久综合免费视频影院| 97精品国产97久久久久久| 黑人巨大精品欧美一区二区三区| 91在线高清视频| 91老司机精品视频| 日韩欧美精品在线观看| 欧美日韩国产一区中文午夜| 最近2019免费中文字幕视频三| 欧美日韩国产激情| 欧美特级www| 亚洲人成电影网站色xx| 欧美成年人视频| 97色在线视频| 亚洲欧洲在线免费| 国产精品户外野外| 欧美亚洲一区在线| 国产97在线亚洲| 美女福利视频一区| 亚洲国产精品成人精品| 不卡中文字幕av| 国产亚洲精品激情久久| 性欧美视频videos6一9| 国产乱人伦真实精品视频| 97在线视频一区| 国产91色在线免费| 国产精品毛片a∨一区二区三区|国| 国产综合视频在线观看| 亚洲精品av在线| 麻豆成人在线看| 国产精品亚洲自拍| 亚洲在线免费看| 91在线播放国产| 国产成人精彩在线视频九色| 国产精品午夜一区二区欲梦| 欧美精品免费看| 国产精品欧美亚洲777777| 91po在线观看91精品国产性色| 性色av一区二区咪爱| 美女国内精品自产拍在线播放| 成人亚洲欧美一区二区三区| 欧美中文在线观看国产| 久久精品亚洲一区| 国产成人涩涩涩视频在线观看| 欧美黑人巨大精品一区二区| 亚洲第一在线视频| 欧美电影免费播放| 精品动漫一区二区| 久久精品91久久香蕉加勒比| 热久久视久久精品18亚洲精品| 欧美第一页在线| 国产日韩欧美在线看| 欧美猛少妇色xxxxx| 欧美精品videossex88| 日韩成人在线视频| 欧美又大又硬又粗bbbbb| 国产精品第一第二| 成人黄色激情网| 91免费版网站入口| 久久久欧美精品| 久久精品视频在线播放| 精品国产一区二区三区久久狼黑人| 欧美日韩亚洲系列| 中文字幕亚洲无线码a| 久久久亚洲成人| 日韩av综合网| 精品成人久久av| 91av免费观看91av精品在线| 日韩高清不卡av| 91av免费观看91av精品在线| 国产一区二区香蕉| 国产成人精彩在线视频九色| 色婷婷**av毛片一区| 国产一区视频在线播放| 久久久久国色av免费观看性色| 海角国产乱辈乱精品视频| 国产手机视频精品| 久久精品青青大伊人av| 国产成人久久精品| 欧美性猛交xxxx乱大交蜜桃| 久久99久久99精品免观看粉嫩| 欧美性xxxxx| 亚洲天堂av在线播放| 91久久精品国产91久久| 狠狠综合久久av一区二区小说|