木马程序。">
黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 安全应用 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]浅析恶意软件
      ★★★★

浅析恶意软件

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-6-15 9:02:57

 

一、概述
众所周知,恶意软件是一个集合名词,是指非授权情况下在计算机上执行恶意任务的病毒、蠕虫、木马程序。恶意软件的危害也是有目共睹的,感染文件破坏操作系统,攻击服务器,使网络瘫痪,非法窃取用户重要信息等等。

二、恶意软件一般 

1.  网络行为特征
    所谓网络特征,顾名思义,就是恶意软件在网络上表现的行为。常见的有:
1)有些恶意软件会扫描局域网,搜寻有漏洞的主机,伺机传播。
2)特洛伊木马会监听 Bot 工具会发动对远程主机的 DDos 攻击,而有些病毒会疯狂的发送大量带病毒副本 

2.  系统行为特征
    所谓系统行为特征,就是指恶意软件为了达到传播自身,掩饰自己不被发现等目的,而对系统进行修改的种种行为。常见的手法有:
1)修改注册表:某些常见的恶意软件一般通过修改注册表的手法来达到开机随系动启动,自动加载等目的。
2)修改系统文件:例如一些恶意软件为了阻止用户使用杀毒软件,提高自身存活率,通过修改系统的 hosts 文件,使得主机不能访问杀毒软件网站,从而不能进行在线杀毒和病毒库更新。
3)杀死对自己有威胁的进程:通过实时监视系统进程,及时杀死某些著名杀毒软件或者监控软件的进程,从而达到保护自己的目的(所谓先下手为强)
4)感染文件:感染系统文件,生成大量副本,传播自身。

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886