分析關於木馬隱藏一個的新方法(轉)
分析關於木馬隱藏一個的新方法(轉)[@more@]大家所熟知的木馬程式一般的啟動方式有:載入到“開始”選單中的“啟動”項、記錄到登錄檔的HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun項和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion[Run項中,更高階的木 馬還會註冊為系統的“服務”程式,以上這幾種啟動方式都可以在“系統配置實用程式”(在“開始→執行”中執行“Msconfig”)的“啟動”項和“服務”項中找到它的蹤跡。
另一種鮮為人知的啟動方式,是在“開始→執行”中執行“Gpedit.msc”。 開啟“組策略”,可看到“本地計算機策略”中有兩個選項:“計算機配置”與“使用者配置”,展開“使用者配置→管理模板→系統→登入”,雙擊“在使用者登入時執行這些程式”子項進行屬性設定,選定“設定”項中的“已啟用”項並單擊“顯示”按鈕彈出“顯示內容”視窗,再單擊“新增”按鈕,在“新增專案”視窗內的文字框中輸入要自啟動的程式的路徑,單擊“確定”按鈕就完成了。
重新啟動計算機,系統在登入時就會自動啟動你新增的程式,如果剛才新增的是木馬程式,那麼一個“隱形”木馬就這樣誕生了。因為用這種方式新增的自啟動程式在系統的“系統配置實用程式”是找不到的,同樣在我們所熟知的登錄檔項中也是找不到的,所以非常危險。
透過這種方式新增的自啟動程式雖然被記錄在登錄檔中,但是不在我們所熟知的登錄檔的HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun項和HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion[Run項內,而是在登錄檔的HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun項。如果你懷疑你的電腦被種了“木馬”,可是又找不到它在哪兒,建議你到登錄檔的HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun項裡找找吧,或是進入“組策略”的“在使用者登入時執行這些程式”看看有沒有啟動的程式。
另一種鮮為人知的啟動方式,是在“開始→執行”中執行“Gpedit.msc”。 開啟“組策略”,可看到“本地計算機策略”中有兩個選項:“計算機配置”與“使用者配置”,展開“使用者配置→管理模板→系統→登入”,雙擊“在使用者登入時執行這些程式”子項進行屬性設定,選定“設定”項中的“已啟用”項並單擊“顯示”按鈕彈出“顯示內容”視窗,再單擊“新增”按鈕,在“新增專案”視窗內的文字框中輸入要自啟動的程式的路徑,單擊“確定”按鈕就完成了。
重新啟動計算機,系統在登入時就會自動啟動你新增的程式,如果剛才新增的是木馬程式,那麼一個“隱形”木馬就這樣誕生了。因為用這種方式新增的自啟動程式在系統的“系統配置實用程式”是找不到的,同樣在我們所熟知的登錄檔項中也是找不到的,所以非常危險。
透過這種方式新增的自啟動程式雖然被記錄在登錄檔中,但是不在我們所熟知的登錄檔的HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun項和HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion[Run項內,而是在登錄檔的HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun項。如果你懷疑你的電腦被種了“木馬”,可是又找不到它在哪兒,建議你到登錄檔的HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun項裡找找吧,或是進入“組策略”的“在使用者登入時執行這些程式”看看有沒有啟動的程式。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-946264/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 木馬各種隱藏技術披露(也許你看到過)(轉)
- Android木馬利用Tor隱藏指令伺服器位置Android伺服器
- 一個簡單木馬分析及接管利用
- "綠色"並不代表安全,一個隱藏在綠色軟體中的木馬分析
- 關於一些類病毒隱藏技術的設想 (轉)
- BetaBot 木馬分析
- 木馬逆向分析
- Chrome開發者工具關於網路請求的一個隱藏技能Chrome
- 收藏 | 關於Mac Dock的10 個隱藏終端命令Mac
- LInux系統木馬植入排查分析 及 應用漏洞修復配置(隱藏bannner版本等)Linux
- 關於UIStatusBar隱藏的小探究UI
- 一個顯為人知的木馬隨程式啟動的方法(轉)
- 硬體木馬(一)
- 另類遠控:木馬借道商業級遠控軟體的隱藏執行實現
- 關於macOS 選單欄的隱藏操作技巧Mac
- Free Star木馬分析與追溯
- 黑狐”木馬分析報告
- 盜號木馬分析報告
- jQuery隱藏一個div元素jQuery
- css如何隱藏一個元素CSS
- go 中 defer 的一個隱藏功能Go
- 隱藏資料夾怎麼取消隱藏 關閉隱藏檔案的辦法
- 關於隱藏Selenium繞過檢測
- 利用DNS隧道通訊木馬分析DNS
- 流氓和木馬結合 強行關閉你的防火牆(轉)防火牆
- 寫了一個 SRE 除錯工具,類似一個小木馬除錯
- 微信小程式swiper旋轉木馬微信小程式
- Redis漏洞攻擊植入木馬逆向分析Redis
- 黑暗幽靈(DCM)木馬詳細分析
- 如何判斷一個元素是否隱藏
- 我的小木馬---server端---第一次編譯 (轉)Server編譯
- 警惕:利用防毒軟體 更狡猾的木馬(轉)防毒
- 程式猿生存指南-52 旋轉木馬
- GRUB選單隱藏的解除(轉)
- 刪除WinXP隱藏的元件(轉)元件
- Windows XP中隱藏的幾個安全小工具(轉)Windows
- “黑屏”隱藏實現 (轉)
- 從ContentProvider報SecurityException分析出Android5.0+的一個隱藏大坑IDEExceptionAndroid