暗渡陈仓的DLL木马

来源 :电脑迷 | 被引量 : 0次 | 上传用户:madeshabi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  提到木马,想必大家是再熟悉不过了。但是要说到DLL木马,可能还有很多朋友不甚了解。DLL木马到底是什么,它有何种功能,对我们的系统会造成何种危害,如何防范它?本文将为你揭开谜底。
  我们平时所见到的木马大多都是可执行文件,这些木马在系统中隐藏自己的本领有限,很容易暴露。而DLL木马则不同,它只有一个文件,依靠动态链接程序库,由某一个EXE做为载体,或者使用RunDLL32.exe来肩动,插入到系统进程中,以达到隐藏自身的目的。因此DLL木马在隐藏技术上比普通小马有了质的飞跃,当然危害性也就大大增加了。下面就让我们通过一款DLL木马“bits”来了解如何防护和清除DLL木马。
  
  什么是DLL木马
  DLL(Dynamic Link Library)即系统的动态链接库文件。DLL文件本身不可以运行,需要应用程序调用。当程序运行时,Windows将DLL文件装入内存中,开寻找文件中出现的动态链接库文件。DLL木马实际就是把一段实现了木马功能的代码加上一些特殊代码写成DLL文件,我们知道正在运行的程序是不能被关闭的,而DLL木码插入到一个正在运行的应用程序内存模块中,因此同样死法删除,这就是DLL木马的高明之处。
  
  DLL木马的危害
  DLL木马的危害主要分为两方面:一是隐蔽性,由于它可以“寄宿”丁任一应用程序的进程(包括系统进程),因此我们很难发现木马的存在;二是难删除,上文中我们提到被DLL木马插入的进程是无法结束的,因此要想清除它并不容易。
  下面结合实例来看看DLL木马的使用和运作过程。bits是一款著名的DLL木马,具备了DLL木马的所有特点,没有进程,也不开肩端口,隐蔽性很强。bits只有一个DLL文件“bits.dll”,运行命令“RUNDLL32.exe bits.dll,install<123456>”即可让bits进驻系统。假设运行bits的计算机IP地址为192.168.0.1,黑客可以使用一款网络工具“no”,在命令提示符中运行它后输入命令“nc 192.168.0.180”,回车后会发现没有回显,此时再输入“123456@dancewithdolphin[xell]:777”才能命令bits。这条命令的作用是绑定一个shell到本机的777端口,此时黑客再连接目标主机的777端口,就可以存目标汁算机上执行任意命令了。一般的DLL木马都需要通过类似方法来安装和使用,虽然比普通木马要来得麻烦,但是威力是相当大的。
  


  bits的清除还是比较简单的,首先运行注册表编辑器,定位到[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasAuto\Parameters],将serviceDLL的键值更改为“%SystemRoot%\System32\rasauto.dll”,然后将系统目录system32文件夹下的bits.dll文件删除即可(如图1)。
  
  DLL木马的防范
  DLL木马虽然强大,但是只要注意还是可以防范的。当系统存在问题时,可以使用Windows优化大师的组件“进程管理大师”查看进程中的DLL文件,找出隐藏在其中的DLL木马。在程序上方列表中选中某个进程,再点击下方的“模块列表”标签,列表中就会出现该进程包含的DLL文件。如果是系统进程,那么DLL文件的发行商必是“Microsoft”,否则就很有可能是DLL木马。找到DLL木马后将进程结束,再根据路径删除DLL木马即可(如图2)。
  此外,还要及时更新杀毒软件。DLL木马虽然和普通小马不同,但毕竟是木马,还是可以被杀毒软件查杀的,只要我们及时升级杀毒软件病毒库,对防范DLL木马还是有很大帮助的。
  注:本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文。
其他文献
【摘要】随着我国社会经济的发展,城市化步伐在不断的加快,高层建筑也越来越多,对于土木工程的质量有了更高的要求。因此,在土木工程建设的过程中,大体积混凝土得到普遍的推广和应用。在具体的实施中,大体积混凝土结构很容易出现裂缝问题。对其裂缝问题的原因进行分析,采取有效的措施进行改善,能够促进我国土木工程建设的可持续发展。  【关键词】大体积混凝土结构;施工技术;土木工程建筑;应用  1、土木工程中大体积
期刊
【摘要】高速公路桥梁是一项具有一定危险性的工程项目,而随着我国社会经济的快速发展使得高速公路桥梁工程逐渐向山岭重丘地区延伸,且地质情况越来越复杂,高速公路桥梁施工难度不断增加,而施工安全也在面临着严峻的考验。本文将结合实际情况对高速公路桥梁施工安全评估及控制方式进行有效分析,旨在促进高速公路桥梁施工安全性的有效提升。  【关键词】高速公路;桥梁施工;安全评估  随着我国社会经济的不断提升,使得交通
期刊
【摘要】《道路工程测量》是道路桥梁工程技术专业的一门实践性和应用性极强的专业核心课程。根据高职院校人才培养目标要求,结合项目教学法的特点,本文探讨了项目教学法在道路工程测量课程中实施的意义、步骤以及应注意的问题等,为工程测量课程教学探索新方法提供了思路。  【关键词】项目教学法;道路工程测量;工学结合  项目教学法是指师生通过共同实施一个完整的项目而进行的教学活动。区别于传统教学方式,项目教学法将
期刊
蓝宝X1950GT仍然采用了蓝宝传统的蓝色PCB,用料高档,做工精细,极具卖相。它采用80nm工艺的RV570GT核心,拥有高达36个像素渲染单元和256Bit的显存位宽。默认频率为公版的500M/1200MHz。完全支持Direct 9.0c、OpenGL2.0和shader Model 3.0,并支持HDR+AA特效。产品在视频处理上保持了AVIVO一贯的优势,支持1080P H.264硬件解
期刊
【摘要】随着信息技术的快速发展,信息技术渐渐的融入到社会活动的各方各面,并且在一些層面上,推动了企业的飞速前进。建筑施工企业出于自身快速高效发展的角度来讲,信息化管理水平的提升是必不可少的一环。建立起专业性以及信息化的项目管理,很大的方面可以推动建筑施工企业在真枪实弹的激烈的市场竞争中取得一席之地。但就现阶段而言,仍然存在着许多影响信息化建设管理项目建设中存在的问题,限制了信息化建设的实施,所以我
期刊
声音也危险病毒瞄上ViSta语音识别漏洞    微软最新Windows Vista操作系统中,有一个语音识别功能,利用该功能,用户可以通过自己的声音控制PC关闭及打开程序等。该功能在为用户带来极人方便的同时,也将一个存在已久的漏洞带给了用户。  利用该漏洞,黑客们可以在不引起计算机用户注意的前提下,轻易地借助网页背景音乐或播放软件播放等形式,在用户PC的扬声器上播放一段事先录制的含有操作指令的声音
期刊
iTune转换CD音乐技巧四则  毅 龙    提高CD转换音质  在iPod中欣赏cD导人的音乐时,会发现音质并不让人满意。实际上我们可以通过设置来提高音质:将CD放入光驱,在iTune窗口左侧点击“iTune Store”项,在右侧窗口中可以看到CD中的所有曲目。之后在iTune窗口中点击菜单“编辑/偏好设置”,在设置窗口中打开“高级”面板,在其中的“导入”页中勾选“读取音乐光盘时使用纠错功能
期刊
【摘要】随着时代进步,我国的建筑施工技术日趋完善,建筑材料丰富多样,更多的环保型建筑材料被应用在建筑外立面。陶土板作为一种新型建筑幕墙材料,以其色泽温和、绿色环保、不会带来光污染等特点深受设计师们的喜爱。  【关键词】陶土板;施工技术;质量控制  1.引言  陶土板是以天然陶土、城建废弃土、水泥弃块及瓷渣、石粉等无机物为原料,经分类混合、复合改性,在光化异构及曲线温度下成型,不含放射性物质,不添加
期刊
2006年,是Intel胜利的一年。Core 2 Duo系列处理器在·I生能上压倒了AMD Athlon×2,成为市场主导者。NVlD则只有频频降价。打算重演Athlon xP对抗Pentium 4的一幕。但是这次Intel不会再这么大意,Pentium E和Celeron 400系列处理器将成为Intel在低端市场的利器,彻底淘汰老旧的Netbrust架构,同时打压几乎所有的AMD低端产品。  
期刊
【摘要】随着我国社会经济的快速发展,我国社会主义各领域建设事业也取得了长足的进步,尤其是随着我国城市化进程的加快,建筑工程领域近年来获得了巨大的发展,不仅在工程数量方面出现了极大增加,在工程施工质量方面,也得到了急剧的提升。然而随着建筑工程领域的不断发展,其存在的问题也不断显现出来,其中的基坑工程中,地下水控制,及基坑支护问题,就是较为典型的问题,其极大的阻碍着基坑工程领域的健康可持续发展。本文将
期刊