请问我要学习木马知识,在哪个网站可以学习

来源:百度知道 编辑:UC知道 时间:2024/06/03 16:45:28
快速回答啊

如何工作
一般的木马程序都包括客户端和服务端两个程序,其中客户端是用于攻击者远程控制植入木马的机器,服务器端程序即是木马程序。攻击者要通过木马攻击你的系统,程序植入到您的电脑里面。

主要入侵途径:邮件附件、下载软件、网页浏览、系统漏洞等。

当服务端程序在被感染的机器上成功运行以后,攻击者就可以使用客户端与服务端建立连接,并进一步控制被感染的机器。

隐藏方式
• 任务栏中藏身

这是最基本的隐藏方式。如果在 windows 的任务栏里出现一个莫名其妙的图标。我们以 VB 为例。在 VB 中,只要把 from 的 Visible 属性设置为 False,ShowInTaskBar 设为 False 程序就不会出现在任务栏里了。

• 隐藏于任务管理器

将自身设为"系统服务"则可以轻松地骗过用户。因此,希望通过按 Ctrl+Alt+Del 发现木马不大现实的。

• 端口

一台机器有 65536 个端口,因此木马利用您无法注意众多端口而占用他们,大多数木马使用的端口在 1024 以上,当然也有占用 1024 以下端口的木马,但这些常用端口一旦被占用,很容易造成系统不正常,这样,则很容易暴露自身。

• 隐藏通讯

任何木马运行后都要和攻击者进行通讯连接,或者通知及时连接,如攻击者通过客户端直接接人被植人木马的主机 ; 或者通过间接通讯。如通过电子邮件的方式,木马把侵入主机的敏感信息送给攻击者。

• 隐藏加载方式

木马加载的方式可以说千奇百怪,无奇不有。随着网站互动化避程的不断进步,越来越多的东西可以成为木马的传播介质,Java SCript 、VBSCript、ACtiveX、XLM.... 几乎 WWW 每一个新功能部会导致木马的快速进化。

• 最新隐身技术

在 Win9x 时代,简单地注册为系统进程就可以从任务栏中消失