通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
妙用终截者密码锁防止木马注入Explorer
责任编辑:酷酷の鱼   更新日期:2008-4-8
 
俗话说得好:“知已知彼,百战不殆”。这句话,不仅常用到军事战争中, 同样的,在网络这块没有硝烟的战场上,攻防也自成一套。 不清楚攻击方式,怎么能更好的防御?在接下来的介绍中,我们从中了解下“远程线程注入DLL”的方式,并使用相关的技巧做好防御。

测试环境:

Windows XP SP2 终截者抗病毒软件 V5.3

Process Explorer v10.2 Autoruns v8.53

蓝蝴蝶远程控制 v2.0 新世纪首发版

一般远程控制程序都需要生成一个服务器端,给中毒者机器运行的程序。 从中我们可以看到,大部分后门木马都采用注入到系统正常的进程中,如下图的这款“蓝蝴蝶远程控制”:

注入到Explorer.exe 中的木马DLL。

妙用终截者密码锁 防住木马注入

早期听闻“终截者抗病毒软件”中的“密码锁”功能简单实用,功能却不乏强大。经过简单的实验,发现其确用保护进程不被木马非法注入病毒DLL的功能。

直接打开Windows文件夹,找到explorer.exe拖拉到“密码锁保护列表”中或点击界面中的“添加“按钮添加进去,如下图所示:

经过简单的操作,Explorer.exe或iexplorer.exe 就可以防止此类木马的DLL远程线程注入了。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司04月08日发布 每日计算机病毒及木马播报
    推荐文章 推荐:坚壁清野 剿杀系统中隐藏的插件
    普通文章 卡巴斯基杀毒软件十九种实用使用方法
    普通文章 从根本上遏制机器狗病毒的6个方法!
    普通文章 黑客眼中的OpenSSL:强大的密码工具
    普通文章 妙用终截者密码锁防止木马注入Explorer
    普通文章 大水牛下载者手工清除的方法
    普通文章 vbs SendKeys
    普通文章 MSN照片骗子变种N肆虐 可大量耗费系统资源
    普通文章 病毒突袭杀毒软件 病毒经济链开始新掘金
    热门文章
    普通文章教您识别非法进程及手工杀毒技巧
    普通文章网络钓鱼又盯农行
    普通文章Finjan:黑客建立FTP数据库销售相关信息
    普通文章瑞星:“磁碟机”背后--病毒制造团伙
    普通文章全球黑客大赛周三开幕
    普通文章存储安全厂商能否独善其身
    推荐文章推荐:磁碟机病毒木马猖獗 教你应对方法
    普通文章雇用黑客篡改大学招生网站案开庭
    普通文章索尼称黑客可能攻破PS服务网站 窃取用户信息
    普通文章苹果Safari闹出笑话:不得在非苹果机上安装
    精彩专题