九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

動(dòng)態(tài)嵌入式DLL木馬簡便發(fā)現(xiàn)與清除方法

發(fā)布時(shí)間:  2012/7/4 11:57:02
首先,我們來了解一下什么是動(dòng)態(tài)嵌入式木馬,為了在NT系統(tǒng)下能夠繼續(xù)隱藏進(jìn)程,木馬的開發(fā)者們開始利用DLL(Dynamic Link Library動(dòng)態(tài)鏈接庫)文件,起初他們只是將自己的木馬寫成DLL形式來替換系統(tǒng)中負(fù)責(zé)Win Socket1.x的函數(shù)調(diào)用wsock32.dll(Win Socket2中則由WS2_32.DLL負(fù)責(zé)),這樣通過對約定函數(shù)的操作和對未知函數(shù)的轉(zhuǎn)發(fā)(DLL木馬替換wsock32.dll時(shí)會(huì)將之更名,以便實(shí)現(xiàn)日后的函數(shù)轉(zhuǎn)發(fā))來實(shí)現(xiàn)遠(yuǎn)程控制的功能。但是隨著MS數(shù)字簽名技術(shù)和文件恢復(fù)功能的出臺,這種DLL馬的生命力也日漸衰弱了,于是在開發(fā)者的努力下出現(xiàn)了時(shí)下的主流木馬--動(dòng)態(tài)嵌入式DLL木馬,將DLL木馬嵌入到正在運(yùn)行的系統(tǒng)進(jìn)程中.explorer.exe、svchost.exe、smss.exe等無法結(jié)束的系統(tǒng)關(guān)鍵進(jìn)程是DLL馬的最愛,這樣這樣在任務(wù)管理器里就不會(huì)出現(xiàn)我們的DLL文件,而是我們DLL的載體EXE文件.當(dāng)然通過進(jìn)一步的加工DLL木馬還可以實(shí)現(xiàn)另外的一些如端口劫持/復(fù)用(也就是所謂的無端口)、注冊為系統(tǒng)服務(wù)、開多線程保護(hù)、等功能。簡而言之,就是DLL木馬達(dá)到了前所未有的隱蔽程度。
  那么我們?nèi)绾蝸戆l(fā)現(xiàn)并清除DLL木馬呢?
  一、從DLL木馬的DLL文件入手,我們知道system32是個(gè)捉迷藏的好地方,許多木馬都削尖了腦袋往那里鉆,DLL馬也不例外,針對這一點(diǎn)我們可以在安裝好系統(tǒng)和必要的應(yīng)用程序后,對該目錄下的EXE和DLL文件作一個(gè)記錄:運(yùn)行CMD--轉(zhuǎn)換目錄到system32--dir *.exe>exeback.txt& dir *.dll>dllback.txt,這樣所有的EXE和DLL文件的名稱都被分別記錄到exeback.txt和dllback.txt中,日后如發(fā)現(xiàn)異常但用傳統(tǒng)的方法查不出問題時(shí),則要考慮是不是系統(tǒng)中已經(jīng)潛入DLL木馬了.這是我們用同樣的命令將system32下的EXE和DLL文件記錄到另外的exeback1.txt和dllback1.txt中,然后運(yùn)行CMD--fc exeback.txt exeback1.txt>diff.txt & fc dllback.txt dllback1.txt>diff.txt.(用FC命令比較前后兩次的DLL和EXE文件,并將結(jié)果輸入到diff.txt中),這樣我們就能發(fā)現(xiàn)一些多出來的DLL和EXE文件,然后通過查看創(chuàng)建時(shí)間、版本、是否經(jīng)過壓縮等就能夠比較容易地判斷出是不是已經(jīng)被DLL木馬光顧了。沒有是最好,如果有的話也不要直接DLL掉,我們可以先把它移到回收站里,若系統(tǒng)沒有異常反應(yīng)再將之徹底刪除或者提交給殺毒軟件公司。
  二、上文也曾提到一些系統(tǒng)關(guān)鍵進(jìn)程是這類木馬的最愛,所以一旦我們懷疑系統(tǒng)已經(jīng)進(jìn)駐了DLL木馬,我們當(dāng)然要對這些關(guān)鍵進(jìn)程重點(diǎn)照顧了,怎么照顧?這里推薦一個(gè)強(qiáng)大的脫殼工具工具Procedump.exe他可以幫您看出進(jìn)程到底調(diào)用了那些DLL文件,但是由于有的進(jìn)程調(diào)用的DLL文件非常多,使得靠我們自己去一個(gè)核對變的不太現(xiàn)實(shí),所以我們會(huì)用到一個(gè)shotgun寫的NT進(jìn)程/內(nèi)存模塊查看器ps.exe,用命令ps.exe /a /m >nowdlls.txt將系統(tǒng)目前調(diào)用地所有DLL文件地名稱保存到nowdlls.txt,然后我們再用fc將之于事先備份dllback.txt比較一下,這樣也能夠縮小排查范圍。
  三、還記得木馬的特征之一端口么?所有的木馬只要進(jìn)行連接,只要它接受/發(fā)送數(shù)據(jù)則必然會(huì)打開端口,DLL木馬也不例外,這也為我們發(fā)現(xiàn)他們提供了一條線索,我們可以使用foundstone的進(jìn)程端口查看工具Fport.exe來查看與端口對應(yīng)的進(jìn)程,這樣可以將范圍縮小到具體的進(jìn)程,然后結(jié)合Procedump來查找DLL木馬就比較容易了.當(dāng)然有如上文提到的有些木馬會(huì)通過端口劫持或者端口重用的方法來進(jìn)行通信,139、80、1443、等常見端口則是木馬的最愛。因?yàn)榧词辜词褂脩羰褂枚丝趻呙柢浖䴔z查自己的端口,發(fā)現(xiàn)的也是類似TCP UserIP:1026 ControllerIP:80ESTABLISHED 的情況,稍微疏忽一點(diǎn),您就會(huì)以為是自己在瀏覽網(wǎng)頁(防火墻也會(huì)這么認(rèn)為的)。所以光看端口還不夠,我們要對端口通信進(jìn)行監(jiān)控,這就是第四點(diǎn)要說的。
  四、我們可以利用嗅探器來了解打開的端口到底在傳輸些什么數(shù)據(jù)。通過將網(wǎng)卡設(shè)為混雜模式就可以接受所有的IP報(bào)文,嗅探程序可以從中選擇值得關(guān)注的部分進(jìn)行分析,剩下的無非是按照RFC文檔對協(xié)議進(jìn)行解碼。這樣就可以確定木馬使用的端口。
  五、通常說道查殺木馬我們會(huì)習(xí)慣性地到注冊表碰碰運(yùn)氣,以前可能還蠻有效的,但如果碰到注冊為系統(tǒng)服務(wù)的木馬(原理:在NT/2K/XP這些系統(tǒng)中,系統(tǒng)啟動(dòng)時(shí)會(huì)加載指定的服務(wù)程序)這時(shí)候檢查:啟動(dòng)組/注冊表/autoexec.bat/win.ini/sysytem.ini/wininit.ini/*.inf(例如autorun.inf)/config.sys等文件就發(fā)現(xiàn)不了絲毫的異樣,這時(shí)候我們就應(yīng)該查看一下系統(tǒng)服務(wù)了:右擊我的電腦--管理--服務(wù)和應(yīng)用程序--服務(wù),這時(shí)您會(huì)看到100多個(gè)服務(wù),,當(dāng)然如果您以前曾經(jīng)用導(dǎo)出列表功能對服務(wù)備份過,則用文件比較的方法會(huì)很容易發(fā)現(xiàn)哪些是外來客,這時(shí)您可以記錄下服務(wù)加載的是那個(gè)文件,然后用Resource Kits里提供的srvinstw.exe來移除該服務(wù)并清除被加載的文件。
  通過以上五步,基本能發(fā)現(xiàn)并清除狡猾的動(dòng)態(tài)嵌入式DLL木馬了,也許您也發(fā)現(xiàn)如果適當(dāng)?shù)刈鲆恍﹤浞荩瑫?huì)對我們的查找木馬的過程有很大的幫助,當(dāng)然也會(huì)減輕不少工作的壓力。


本文出自:億恩科技【www.23lll.com】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    午夜一区不卡| 久久成人一区二区| 亚洲欧美另类久久久精品2019| 亚洲电影免费在线观看| 久久精品久久综合| 午夜一区在线| 国产亚洲一区二区精品| 久久成人精品无人区| 久久成人免费日本黄色| 亚洲一区国产一区| 国产一区二区三区奇米久涩| 国产精品久久久一区二区| 欧美一二三视频| 久久精品av麻豆的观看方式 | 国产真实久久| 裸体一区二区| 日韩一二三区视频| 中文亚洲免费| 韩日精品视频| 欧美人在线视频| 亚洲免费在线观看| 亚洲小说欧美另类社区| 亚洲欧美日韩人成在线播放| 黄色日韩在线| 激情五月婷婷综合| 国产精品va在线播放| 欧美一区二区大片| 欧美一级黄色网| 久久经典综合| 玖玖在线精品| 亚洲女女女同性video| 亚洲综合二区| 欧美在线高清视频| 久久久久久久成人| 在线视频精品一| 亚洲综合社区| 亚洲黄一区二区| 欧美午夜精品久久久| 欧美日韩你懂的| 久久免费99精品久久久久久| 久久久亚洲综合| 欧美高清在线视频| 久久成人精品无人区| 久久全国免费视频| 亚洲综合日韩| 欧美与黑人午夜性猛交久久久| 久久久久久久波多野高潮日日| 欧美粗暴jizz性欧美20| 欧美在线短视频| 六月婷婷久久| 欧美三级日本三级少妇99| 免费人成精品欧美精品| 午夜精品久久久久久久久久久久久| 亚洲国产精品一区| 亚洲一区二区三区在线| 欧美亚洲视频在线看网址| 一本色道久久88亚洲综合88| 激情一区二区三区| 91久久精品国产91性色| 亚洲一级电影| 亚洲国产你懂的| 亚洲中字在线| 亚洲精品专区| 久久激情视频| 一本色道久久综合一区| 欧美在线播放| 欧美日韩国产大片| 欧美不卡三区| 国产精品久久久久永久免费观看| 在线播放中文一区| 国内不卡一区二区三区| 亚洲激情一区二区三区| 亚洲影视在线播放| 亚洲精品久久久久久下一站 | 夜夜精品视频| 亚洲日本成人网| 午夜精品久久久久久久白皮肤| 免费成人高清视频| 国产精品网站在线观看| 国产精品第一页第二页第三页| 欧美激情片在线观看| 国产精品入口麻豆原神| 亚洲福利视频网站| 在线观看亚洲一区| 亚洲一区二区精品视频| 日韩视频一区二区三区在线播放| 久久国产66| 欧美性片在线观看| 亚洲国产小视频| 久久黄色小说| 久久精品视频在线| 久久精品免费电影| 欧美视频中文字幕在线| 在线看片欧美| 欧美在线观看视频| 久久精品视频在线播放| 亚洲自拍偷拍色片视频| 欧美久久久久久久| 尤物yw午夜国产精品视频明星| 午夜在线a亚洲v天堂网2018| 亚洲校园激情| 欧美日韩成人精品| 亚洲国产高清在线观看视频| 欧美亚洲日本一区| 欧美尤物一区| 国产女人水真多18毛片18精品视频| 国产精品综合| 99在线热播精品免费| 亚洲精品一区二区三区在线观看 | 国内成+人亚洲+欧美+综合在线| 亚洲特级片在线| 亚洲婷婷国产精品电影人久久| 欧美激情导航| 亚洲丰满在线| 亚洲精品国久久99热| 美女91精品| 在线观看国产成人av片| 久久精品国产99国产精品澳门| 久久国产主播精品| 国产区在线观看成人精品| 国产一区二区三区四区五区美女| 亚洲视频 欧洲视频| 亚洲性图久久| 欧美午夜精品电影| 亚洲图片你懂的| 午夜视频在线观看一区二区| 国产精品入口尤物| 亚洲欧美视频在线| 久久精品国产亚洲5555| 国产日韩一区二区三区在线| 揄拍成人国产精品视频| 久久精品国产精品亚洲精品| 久久久午夜精品| 极品日韩久久| 亚洲欧洲偷拍精品| 亚洲在线中文字幕| 国产精品进线69影院| 亚洲一级在线| 久久精品国产精品亚洲精品| 国产一区二区毛片| 久久精品成人| 欧美成人一区二区三区| 亚洲人线精品午夜| 午夜视频在线观看一区| 欧美在线观看视频一区二区| 国产亚洲一区二区三区在线播放| 久久激情久久| 欧美精品日韩综合在线| 国产欧美激情| 久久国产精品久久精品国产| 米奇777在线欧美播放| 亚洲欧洲精品一区| 亚洲一二三级电影| 国产三级欧美三级| 91久久夜色精品国产九色| 欧美久久精品午夜青青大伊人| 一本久久知道综合久久| 性欧美办公室18xxxxhd| 狠狠做深爱婷婷久久综合一区| 亚洲精品一区中文| 国产精品成人aaaaa网站| 欧美一区二区三区视频| 免费一区二区三区| 在线亚洲美日韩| 亚洲免费观看| 国产精品高潮呻吟| 久久精品免费电影| 欧美日韩国产综合新一区| 亚洲欧美激情精品一区二区| 久久亚洲精品网站| 日韩一级免费| 91久久夜色精品国产九色| 欧美日韩免费高清一区色橹橹| 亚洲一区在线视频| 欧美aⅴ99久久黑人专区| 日韩天堂av| 亚洲福利在线看| 欧美伊人久久久久久午夜久久久久 | 一区二区黄色| 国产尤物精品| 亚洲午夜精品| 尤物在线精品| 欧美在线视频播放| 亚洲黄色在线看| 久久久97精品| 亚洲少妇在线| 欧美成人资源| 亚洲欧美色一区| 欧美日韩亚洲高清一区二区| 久久国产欧美日韩精品| 欧美视频日韩视频在线观看| 亚洲高清免费视频| 国产精品美腿一区在线看| 亚洲精品一区二区三区蜜桃久 | 久久综合九色| 亚洲一区欧美二区| 欧美精品aa| 亚洲成人在线视频播放| 久久精品系列| 一本色道久久综合|