在线亚洲黄色-在线亚洲观看-在线亚洲电影-在线亚洲成人-岛国大片在线观看免费版-岛国大片在线播放高清

感染灰鴿子的機器在onekeyghost恢復c盤后還會被遠程客戶端監視嗎?

導讀2.灰鴿子的客戶端和服務端都是用Delphi編寫的。黑客通過客戶端程序配置出服務端程序,這些配置信息包括上線類型(如等待連接還是主動連接)、主動連接時使用的公網IP(域名)、連接密碼、使用的端口、啟動項名稱、服務名稱,進程隱藏方式,使用的殼,代理,圖標等。服務端對客戶端連接方式有多種,使得處于各種網絡環境的用戶都可能中毒,包括局域網用戶(通過代理上網)、公網用戶和ADSL撥號用戶等。

1. 灰鴿子是一款國內著名的后門程序,集成了多種功能,包括文件管理、系統信息獲取、剪貼板查看、進程管理、窗口管理、鍵盤記錄、服務管理、共享管理等。它也支持MS-Dos shell和代理服務,注冊表編輯,啟動telnet服務,捕獲屏幕,視頻監控,音頻監控,發送音頻,卸載自身等操作。這些功能使得灰鴿子在合法情況下是一款優秀的遠程控制軟件,但如果被用于非法目的,它就成為了一種強大的黑客工具。2. 灰鴿子的客戶端和服務端都是用Delphi編寫的。黑客通過客戶端程序配置出服務端程序,這些配置信息包括上線類型(如等待連接還是主動連接)、主動連接時使用的公網IP(域名)、連接密碼、使用的端口、啟動項名稱、服務名稱,進程隱藏方式,使用的殼,代理,圖標等。服務端對客戶端連接方式有多種,使得處于各種網絡環境的用戶都可能中毒,包括局域網用戶(通過代理上網)、公網用戶和ADSL撥號用戶等。3. 灰鴿子具有很好的隱藏性,它的服務端程序在第一次運行時會自己拷貝到Windows目錄下(98/XP操作系統為系統盤windows目錄,2K/NT為系統盤winnt目錄),并將它注冊為服務(服務名稱在上面已經配置好了),然后從體內釋放2個文件到Windows目錄下:G_Server.dll,G_Server_Hook.dll(近期灰鴿子版本會釋放3個文件,多了一個G_ServerKey.exe,主要用來記錄鍵盤操作)。然后將G_Server.exe退出,兩個動態庫繼續運行。由于病毒運行的時候沒有獨立進程,病毒隱藏性很好。以后每次開機時,Windows目錄下的G_Server.exe都會自動運行,激活動態庫后退出,以免引起用戶懷疑。4. 灰鴿子的作者對于如何逃過殺毒軟件的查殺花了很大力氣。由于一些API函數被截獲,正常模式下難以遍歷到灰鴿子的文件和模塊,造成查殺上的困難。要卸載灰鴿子動態庫而且保證系統進程不崩潰也很麻煩,因此造成了近期灰鴿子在互聯網上泛濫的局面。5. 灰鴿子2005病毒的特點是:1、運行后,病毒進程插入所有當前正在運行的進程中;2、隱藏病毒自身進程;3、隱藏病毒文件;4、將自身注冊為系統服務,實現啟動加載。因此,染毒后很難在WINDOWS下將病毒殺凈。6. 手工查殺灰鴿子2005的關鍵一步是找到病毒注冊的系統服務名,將其從注冊表HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES分支中刪除。由于黑客配置灰鴿子2005服務端時命名的系統服務名五花八門,沒有一定規律可循,因而使不少人中招后難以下手清除病毒。7. 灰鴿子(Backdoor.Huigezi)作者現在還沒有停止對灰鴿子的開發,再加上有些人為了避開殺毒軟件的查殺故意給灰鴿子加上各種不同的殼,造成現在網絡上不斷有新的灰鴿子變種出現。盡管瑞星公司一直在不遺余力地收集最新的灰鴿子樣本,但由于變種繁多,還會有一些“漏網之魚”。如果您的機器出現灰鴿子癥狀但用瑞星殺毒軟件查不到,那很可能是中了還沒有被截獲的新變種。這個時候,就需要手工殺掉灰鴿子。8. 手工清除灰鴿子并不難,重要的是我們必須懂得它的運行原理。灰鴿子的運行原理是:灰鴿子木馬分兩部分:客戶端和服務端。黑客(姑且這么稱呼吧)操縱著客戶端,利用客戶端配置生成出一個服務端程序。服務端文件的名字默認為G_Server.exe,然后黑客通過各種渠道傳播這個木馬(俗稱種木馬或者開后門)。種木馬的手段有很多,比如,黑客可以將它與一張圖片綁定,然后假冒成一個羞澀的MM通過QQ把木馬傳給你,誘騙你運行;也可以建立一個個人網頁,誘騙你點擊,利用IE漏洞把木馬下載到你的機器上并運行;還可以將文件上傳到某個軟件下載站點,冒充成一個有趣的軟件誘騙用戶下載……9. G_Server.exe運行后將自己拷貝到Windows目錄下(98/xp下為系統盤的windows目錄,2k/NT下為系統盤的Winnt目錄),然后再從體內釋放G_Server.dll和G_Server_Hook.dll到windows目錄下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三個文件相互配合組成了灰鴿子服務端,有些灰鴿子會多釋放出一個名為G_ServerKey.dll的文件用來記錄鍵盤操作。注意,G_Server.exe這個名稱并不固定,它是可以定制的,比如當定制服務端文件名為A.exe時,生成的文件就是A.exe、A.dll和A_Hook.dll。10. Windows目錄下的G_Server.exe文件將自己注冊成服務(9X系統寫注冊表啟動項),每次開機都能自動運行,運行后啟動G_Server.dll和G_Server_Hook.dll并自動退出。G_Server.dll文件實現后門功能,與控制端客戶端進行通信;G_Server_Hook.dll則通過攔截API調用來隱藏病毒。因此,中毒后,我們看不到病毒文件,也看不到病毒注冊的服務項。隨著灰鴿子服務端文件的設置不同,G_Server_Hook.dll有時候附在Explorer.exe的進程空間中,有時候則是附在所有進程中。11. 灰鴿子的手工檢測由于灰鴿子攔截了API調用,在正常模式下木馬程序文件和它注冊的服務項均被隱藏,也就是說你即使設置了“顯示所有隱藏文件”也看不到它們。此外,灰鴿子服務端的文件名也是可以自定義的,這都給手工檢測帶來了一定的困難。12. 但如果仔細觀察,我們發現,對于灰鴿子的檢測仍然是有規律可循的。從上面的運行原理分析可以看出,無論自定義的服務器端文件名是什么,一般都會在操作系統的安裝目錄下生成一個以“_hook.dll”結尾的文件。通過這一點,我們可以較為準確手工檢測出灰鴿子木馬。13. 由于正常模式下灰鴿子會隱藏自身,因此檢測灰鴿子的操作一定要在安全模式下進行。進入安全模式的方法是:啟動計算機,在系統進入Windows啟動畫面前,按下F8鍵(或者在啟動計算機時按住Ctrl鍵不放),在出現的啟動選項菜單中,選擇“Safe Mode”或“安全模式”。

為你推薦
資訊專欄
熱門視頻
相關推薦
女方起訴離婚,要求男方給起訴費,律師費,財產分割,兩個孩子,她要小的要求男方給撫養費,該怎么辦? 河北省廊坊市固安縣郵政編碼是什么? 超市海報特價怎么插圖?如何制作超市價牌海報軟件 八字中四柱分別表示的年齡階段 運點點|外貿干貨:精品報價單模板分享 如何使用PS制作菜單價目表ps如何制作菜單價格表 男方出軌女方起訴離婚訴訟費誰承擔 河北省滄州市肅寧縣的區號是多少? 2020父母必讀書目資料 女生對男生說謝謝,喜歡自己用高情商的話怎么回答? 三四月吃豆猜三個數字 我老公總是打我,我要離婚嗎? jck和ufc有什么區別 國內有哪些中低端的女裝品牌可以推薦? 2024年最值得看的十本書 地面鋪銅箔一平米多少錢 行業環境分析主要包括哪些部分 詹姆斯的三分球能力如何? 請問八字中說的中年云云,中年一般指多少歲? akt大佬的作品 《終境傳說》如何馴服怪物?馴獸高手技巧揭秘,讓你成為馭獸大師! 阿里巴巴中藥材你們可以代賣嗎? 男生如果說:難受滴,該怎么回復? 1.08噸等于多少噸多少千克 2024年十大最好看的都市小說 螃蟹游戲服務網即將閃耀上海ChinaJoy給你不一樣的精彩! 玻璃有機玻璃玻璃鋼鋼化玻璃的異同它們分別屬于哪一類? 會計專業環境分析 潛移默化是什么意思? jck和ufc的區別 男生說難受的高情商回復有哪些? 河北省廊坊市固安縣郵政編碼 輔警的工作怎么樣 2024年十大值得看的虐心小說 鋼化玻璃.玻璃鋼有機玻璃水玻璃的成分分別是哪些? 夢幻西游手游泡泡樂園馴獸高手怎么打馴獸高手通過攻略 輔警到底值不值得干?能干到退休嗎? 2024年十大民國小說 視覺傳達專業職業環境分析 固態電池需要哪些原材料?
Top 主站蜘蛛池模板: 免费的黄色毛片 | 国产精品一区二区久久不卡 | 免费永久在线观看黄网 | 亚洲女人在线 | 欧美视频三区 | 国产精品久久久久久久免费 | 日韩在线一区二区三区 | 亚洲 另类 在线 欧美 制服 | 久久久亚洲欧美综合 | 一本一本久久α久久精品66 | 国产在线观看网站 | 欧美在线精品一区二区三区 | 国产欧美在线视频免费 | 亚洲欧洲综合在线 | 欧美一区二区三区在线视频 | 一道精品视频一区二区三区男同 | 亚洲一区二区三区四区在线观看 | 欧美一区电影 | 国产视频一区在线 | a毛片在线 | 久久久一区二区三区不卡 | 久久精品a亚洲国产v高清不卡 | 精品国产乱码久久久久久浪潮 | 亚洲欧美日韩中文v在线 | 亚洲永久精品一区二区三区 | 久久精品成人国产午夜 | 色婷婷国产 | 哪里有毛片 | 日本欧美一区二区三区不卡视频 | 欧美色图亚洲自拍 | 91久久精品国产91性色tv | 精品视频第一页 | 一级毛片一级毛片一级毛片 | a毛片免费视频 | 日韩精品第1页 | 国产日韩久久久久69影院 | 国产精品久久毛片蜜月 | 亚洲欧美久久精品一区 | 欧美高清一区二区三区欧美 | 国产精品久久二区三区色裕 | 国产精品一区二区三区四区五区 |