Dll木马有哪些??

来源:百度知道 编辑:UC知道 时间:2024/09/23 04:59:59
谁知道如今有哪些dll木马?它们工作原理?如何清除?

这种木马太多了 举不胜举
工作原理是:DLL不能自己运行,可是Windows在加载DLL的时候,需要一个入口函数,就如同EXE的main一样,否则系统无法引用DLL。所以根据编写规范,Windows必须查找并执行DLL里的一个函数DllMain作为加载DLL的依据,这个函数不作为API导出,而是内部函数。DllMain函数使DLL得以保留在内存里,有的DLL里面没有DllMain函数,可是依然能使用,这是因为Windows在找不到DllMain的时候,会从其它运行库中找一个不做任何操作的缺省DllMain函数启动这个DLL使它能被载入,并不是说DLL可以放弃DllMain函数。
DLL木马本体比较难发现,需要你有一定编程知识和分析能力,在Loader里查找DLL名称,或者从进程里看多挂接了什么陌生的DLL,可是对新手来说……总之就是比较难啊比较难,所以,最简单的方法:杀毒软件和防火墙

DLL木马,是嵌入型的木马,典型的dll嵌入式木马有:灰鸽子,波尔等。其工作原理就是替换在SYSTEM32目录下负责网络通讯的的DLL文件,已达到控制电脑的目的,杀毒方法有手工杀毒和杀毒软件