查看單個文章
舊 2005-06-27, 03:56 AM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 知馬識馬不養馬

為了保護自己,木馬會想盡辦法來隱藏自己。


以往,木馬通常會通過「開始」表單的「啟動」項或註冊表的HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun項和HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun項來啟動自己,也有的木馬會註冊為系統的「服務」程序,而那些老舊的方法,比如在Autoexec.bat、Config.sys、Winstart.bat、Win.ini、System.ini、Wininit.ini等文件中載入木馬程序,大家更是耳熟能詳。


不過,隨著木馬技術的發展,木馬的隱藏方法已經變得越來越高明了。


所謂「知己知彼,百戰不殆」,要想防「馬」,當然要先「知」馬。下面,筆者就為您介紹一些鮮為人知的木馬隱藏方法。

「群組原則」中的木馬

通過「群組原則」來載入木馬這種方式非常隱蔽,不易為人發現。具體方法是:
點擊「開始」表單中的「執行」,輸入Gpedit.msc,開啟「群組原則」。在「本機電腦原則」中順次點擊「用戶組態」→「管理範本」→「系統」→「登入」,然後雙按「在用戶登入時執行這些程序」子項,出現對話視窗,如所顯示。
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1630 篇, 收花: 3204 次