论坛: 黑客进阶 标题: 关于电脑木马程序隐藏一个的新方法 复制本贴地址    
作者: a_one [a_one]    论坛用户   登录
  大家所熟知的木马程序一般的启动方式有:加载到“开始”菜单中的“启动”项、记录到注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[Run项中,更高级的木 马还会注册为系统的“服务”程序,以上这几种启动方式都可以在“系统配置实用程序”(在“开始→运行”中执行“Msconfig”)的“启动”项和“服务”项中找到它的踪迹。
另一种鲜为人知的启动方式,是在“开始→运行”中执行“Gpedit.msc”。 打开“组策略”,可看到“本地计算机策略”中有两个选项:“计算机配置”与“用户配置”,展开“用户配置→管理模板→系统→登录”,双击“在用户登录时运行这些程序”子项进行属性设置,选定“设置”项中的“已启用”项并单击“显示”按钮弹出“显示内容”窗口,再单击“添加”按钮,在“添加项目”窗口内的文本框中输入要自启动的程序的路径,单击“确定”按钮就完成了。
重新启动计算机,系统在登录时就会自动启动你添加的程序,如果刚才添加的是木马程序,那么一个“隐形”木马就这样诞生了。因为用这种方式添加的自启动程序在系统的“系统配置实用程序”是找不到的,同样在我们所熟知的注册表项中也是找不到的,所以非常危险。
通过这种方式添加的自启动程序虽然被记录在注册表中,但是不在我们所熟知的注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\[Run项内,而是在注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run项。如果你怀疑你的电脑被种了“木马”,可是又找不到它在哪儿,建议你到注册表的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run项里找找吧,或是进入“组策略”的“在用户登录时运行这些程序”看看有没有启动的程序。


地主 发表时间: 04-06-10 15:29

回复: sf2163274 [sf2163274]   论坛用户   登录
    看起来很复杂哦!  没去试!  大概可以的吧!希望是啊

B1层 发表时间: 04-06-11 21:12

回复: kailangq [kailangq]   版主   登录


B2层 发表时间: 04-06-12 01:54

回复: kailangq [kailangq]   版主   登录


B3层 发表时间: 04-06-12 01:58

回复: clark008 [clark008]   论坛用户   登录
想法不错,是自己想的吗?

B4层 发表时间: 04-06-12 09:10

回复: lijingxi [lijingxi]   见习版主   登录

看了!!是很危险!添加到这里管理员很难发现的!

B5层 发表时间: 04-06-12 12:54

回复: kailangq [kailangq]   版主   登录
但是过段时间应该就无效了,,

B6层 发表时间: 04-06-12 13:54

回复: tianya2003 [tianya2003]   论坛用户   登录
对我没用,我改注册表从来不记位置,直接搜索run

B7层 发表时间: 04-06-12 15:18

回复: snowred [snowred]   论坛用户   登录
试了一下
呵呵
还在这个方法好呀!

B8层 发表时间: 04-06-12 21:39

回复: fendybai [fendybai]   论坛用户   登录
好东西!

B9层 发表时间: 04-06-12 21:54

回复: lhthacker [lhthacker]   论坛用户   登录
什么叫无效呀
我昨天还用'or''='注入了一个很大的网站呢
现在垃圾网管多着呢
不过我通常检查木马时是两边都检查的  呵呵
安全为要

B10层 发表时间: 04-06-14 08:55

回复: lijingxi [lijingxi]   见习版主   登录
但是过段时间应该就无效了,,

阿Q  你说的什么意思  为什么会无效?

B11层 发表时间: 04-06-15 18:21

回复: lijingxi [lijingxi]   见习版主   登录
啊Q  说话 回答我的问题!

B12层 发表时间: 04-06-18 13:00

论坛: 黑客进阶

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号