• 欢迎访问金刀客博客!
  • 2019,春节快乐!

标签:转贴

技术文章

我是这样帮MM找出木马程序的<转贴系列之十一>

我是这样帮MM找出木马程序的<转贴系列之十一>
     今天一上QQ,就看见我的好朋友Rena呼叫我,说是电脑很多奇怪问题。具体是电脑变得很慢,网速也比平时慢了一大截,CPU占用率经常100%;有时鼠标会自己到处移动,并把她开着的窗口关掉了,防病毒软件实时监控被莫名其妙地关闭并且无法重新打开,而且MM的另一个QQ密码被盗了……   从以上的种种迹象,不难看出,MM……继续阅读 »

admin 17年前 (2007-02-02) 5369浏览 0评论 2个赞

技术文章

木马各种隐藏技术全方位大披露<转贴系列之十>

木马各种隐藏技术全方位大披露<转贴系列之十>
    以前,我曾认为只要不随便运行网友发来的文件就不会中病毒或木马,但后来出现了利用漏洞传播的冲击波、震荡波;以前,我曾认为不上小网站就不会中网页木马,但后来包括国内某知名游戏网站在内的多个大网站均在其首页被黑客挂上了木马。从此,我知道:安全,从来没有绝对的。   虽然没有绝对的安全,但如果能知已知彼,了解木马的隐藏……继续阅读 »

admin 17年前 (2007-02-02) 4867浏览 0评论 2个赞

技术文章

DOS下清除“熊猫”的简单方法<转贴系列之九>

DOS下清除“熊猫”的简单方法<转贴系列之九>
“熊猫烧香”蠕虫不但可以对用户系统进行破坏,导致大量应用软件无法使用,而且还可删除扩展名为gho的所有文件昨晚电脑不幸中了毒,症状为每个盘都有个熊猫图标的setup.exe和autorun.inf文件,   c:\windows\system32\drivers里面有个spoclsv.exe文件。用删掉了过两三秒又自动生成。用ctrl+alt+del键打开资……继续阅读 »

admin 17年前 (2007-02-02) 6690浏览 0评论 2个赞

技术文章

轻松拥有自己的超级Http后门<转贴系列之八>

轻松拥有自己的超级Http后门<转贴系列之八>
一、前言   在当今微软当道的年代,找肉鸡已经不是什么难事,各种各样的傻瓜工具大大方便了菜鸟们的入侵,但是往往入侵成功了,怎么去做好后门,把肉鸡尽可能久的抓住往往困惑着像我一样的菜鸟们。用过无数网上经典的后门后,在丢失了许多辛辛苦苦弄到的肉鸡后,我下定决心要写自己的后门。于是有了下面的文章。   二、Netbox简介 ……继续阅读 »

admin 17年前 (2007-02-02) 5353浏览 0评论 2个赞

技术文章

让组策略保护Windows XP的安全<转贴系列之七>

让组策略保护Windows XP的安全<转贴系列之七>
         默认安装完Windows XP之后,我们的Windows XP并不很安全。因此,我们有必要对系统进行一些修修补补,一般情况下我们都要动用到注册表。诚然,修改注册表是一种非常有效的方法,但是它需要一定的计算机知识,否则极有可能会引起系统崩溃。不过,如果我们注意使用……继续阅读 »

admin 17年前 (2007-02-02) 5593浏览 0评论 2个赞

技术文章

黑客攻防之与BT下载的捆马者的较量<转贴系列之六>

黑客攻防之与BT下载的捆马者的较量<转贴系列之六>
   现在的时代,捆马成风,什么东西里都捆马。五花八门的方式都出来了,就连一个游戏也要捆马。我在BT之家看到场了一个抢滩登陆2006 就他的介绍看来是不错的。捆马的人自己敢声称:经KV2005把关无毒,说明他对自己的免杀的功力是很有自信的。下面,就让我们来一步步的揭开他的骗局。  下载得到抢滩登陆2006.exe的确KV2005下提示无毒……继续阅读 »

admin 17年前 (2007-02-02) 4890浏览 0评论 2个赞

技术文章

解析来自Autorun.inf文件的攻击<转贴系列之五>

解析来自Autorun.inf文件的攻击<转贴系列之五>
     最近网上流行通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的方法,由于AutoRun.inf文件在黑客技术中的应用还是很少见的,相应的资料也不多,有很多人对此觉得很神秘,本文试图为您解开这个迷,使您能完全的了解这个并不复杂却极其有趣的技术。  一、理论基础  经常使用光盘的朋友都知道,有很多光……继续阅读 »

admin 17年前 (2007-02-02) 4711浏览 0评论 2个赞

技术文章

特络伊木马如何利用文件关联和设置名<转贴系列之四>

特络伊木马如何利用文件关联和设置名<转贴系列之四>
木马对文件关联的利用   我们知道,在注册表HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersionRun下可以加载程序,使之开机时自动运行,类似“Run”这样的子键在注册表中还有几处,均以“Run”开头,如RunOnce、RunServices等。除了这种方法,还有一种修改注册表的方法也可以使……继续阅读 »

admin 17年前 (2007-02-01) 6372浏览 1评论 2个赞

技术文章

利用WinRAR来捆绑木马2贴<转贴系列之三>

利用WinRAR来捆绑木马2贴<转贴系列之三>
主题1,识破用WinRAR捆绑的木马 随着人们安全意识的提高,木马的生存越来越成为问题,木马种植者当然不甘心木马就这样被人所发觉,于是他们想出许多办法来伪装隐藏自己的行为,利用WinRAR捆绑木马就是其中的手段之一。那么我们怎么才能识别出其中藏有木马呢?本文讲述的正是这个问题。    攻击者可以把木马和其他可执行文件,……继续阅读 »

admin 17年前 (2007-02-01) 13691浏览 2评论 3个赞

技术文章

网络电影引发的后门危机<转贴系列之二>

网络电影引发的后门危机<转贴系列之二>
一. 神秘的网络断流事件 上了大学真“自由”,一切琐事都要自己打理,就连宿舍里的网络都要自己做……作为宿舍里唯一的技术员,这任务自然就落在我头上了。最终,我们宿舍靠着ZyXEL SC642 ADSL Modem和TP-Link交换机的配合上了网,Modem方面我设置了路由和防火墙,宿舍内设置成一个对等网,一个学期下来平安无事。 然而到了学期末,网络却有了异常……继续阅读 »

admin 17年前 (2007-02-01) 7840浏览 2评论 2个赞