木马的一些困惑

来源:百度知道 编辑:UC知道 时间:2024/05/23 18:22:21
近来猖獗的机器狗,可以穿透网吧还原软件,还原卡。那里的解释是他替换了系统文件。但还原软件如ghost不是会全盘覆盖吗?这样也能穿透?为什么?再有的是他会在指定的服务器下载不同的木马,难道他不怕别人找到线索吗?还有的是木马收集到的信息总要传回,作者是用什么方式接受数据?真的每次都去网吧接收吗?那总有一次给逮到的。但如今还没有多少个是因传播木马而逮到的,这些人是如何避开跟踪的呢?

ghost是不能参考的,因为全盘还原了,但还原后别的分区有病毒,不小心还是能再中回去.至于说找到线索,这种域名估计是域名服务器在国外的吧,空间也是,中国要封一下封不到呢,当然不是去网吧,自动通过邮件或通过服务器上的网页表格类能收到.至于逮的问题太专业.反正网络追踪也不容易,特别搞木马的也不是太菜.

里的解释是他替换了系统文件这个解释不太完全
他替换的是磁盘驱动和还原工具的方法类似
另外他下载的木马多数都是给别人挂的他只收流量费就可以了

是再种的。