win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 硬件軟件教程 > 詳細(xì)頁面

識(shí)別木馬系統(tǒng)服務(wù)

發(fā)布時(shí)間:2022-04-30 文章來源:xp下載站 瀏覽:

軟件是一系列按照特定順序組織的計(jì)算機(jī)數(shù)據(jù)和指令的集合。一般來講軟件被劃分為編程語言、系統(tǒng)軟件、應(yīng)用軟件和介于這兩者之間的中間件。硬件是“計(jì)算機(jī)硬件”的簡稱。與“軟件”相對(duì),電子計(jì)算機(jī)系統(tǒng)中所有實(shí)體部件和設(shè)備的統(tǒng)稱。

  摘要:木馬一般都會(huì)在啟動(dòng)項(xiàng)或者注冊(cè)表中動(dòng)手腳,但是容易被查殺,于是黑客想出將木馬服務(wù)替換系統(tǒng)服務(wù)的方法,今天小編來教大家如何識(shí)別木馬服務(wù)

  木馬一般都會(huì)在啟動(dòng)項(xiàng)或者注冊(cè)表中動(dòng)手腳,以跟隨系統(tǒng)一同啟動(dòng),但這樣做卻很容易暴露自己。因此,黑客就想出了更為陰險(xiǎn)的辦法,那就是將一個(gè)正常的系統(tǒng)服務(wù)替換為木馬服務(wù),由于新手一般不會(huì)深入地對(duì)系統(tǒng)服務(wù)進(jìn)行檢查,這就可能導(dǎo)致主機(jī)被長期控制。今天電腦系統(tǒng)重裝小編來教會(huì)大家如何識(shí)別隱藏在其中的木馬服務(wù)。

  在Windows 2000/XP/2003系統(tǒng)中,服務(wù)是指執(zhí)行指定系統(tǒng)功能的程序、例程或進(jìn)程,以便支持其他程序,尤其是低層(接近硬件)程序。通過網(wǎng)絡(luò)提供服務(wù)時(shí),服務(wù)可以在Active Directory(活動(dòng)目錄)中發(fā)布,從而促進(jìn)了以服務(wù)為中心的管理和使用。

  因此木馬如果用服務(wù)來啟動(dòng),不僅會(huì)很隱蔽,而且更為穩(wěn)定和安全。雖然有些木馬默認(rèn)就以服務(wù)的方式啟動(dòng),但是多一項(xiàng)服務(wù)會(huì)增加暴露的概率,因此替換系統(tǒng)本身就有的服務(wù)就成了木馬隱蔽的最好的選擇。

識(shí)別木馬系統(tǒng)服務(wù)

  尋找目標(biāo)服務(wù)

  替換服務(wù)首先就是要找到一個(gè)目標(biāo)服務(wù),這個(gè)服務(wù)一定要是用戶不太會(huì)用到的服務(wù),這樣在替換服務(wù)后才不至于導(dǎo)致系統(tǒng)出現(xiàn)問題。類似的服務(wù)有:ClipBook,剪切板查看器,相信很少有人會(huì)用到;Event Log,日志記錄服務(wù),同樣也很少有人會(huì)去查看系統(tǒng)的日志,除此之外還有很多服務(wù)都是我們所不需要的,這些就黑客替換服務(wù)的目標(biāo)。

  設(shè)置服務(wù)的啟動(dòng)方式

  找到目標(biāo)服務(wù)后,就可以動(dòng)手了。以ClipBook服務(wù)為例,在“命令提示符”中運(yùn)行SC,輸入命令“SC qc ClipSrv”,其中“ClipSrv”是服務(wù)名,回車后即可查看該服務(wù)的信息,在“START_TYPE”一欄中的參數(shù)為“DEMAND_START”,即表示服務(wù)的啟動(dòng)方式為“手動(dòng)”,如果要讓木馬隨系統(tǒng)啟動(dòng),這里當(dāng)然不能是手動(dòng),因此我們來把它改為自動(dòng),輸入命令“sc config clipsrv start= auto”,回車后服務(wù)就被設(shè)為自動(dòng)啟動(dòng)。

  替換可執(zhí)行文件路徑

  從sc的qc命令中我們可以得知ClipBook服務(wù)的可執(zhí)行文件路徑為C:windowssystem32clipsrv.exe,我們將木馬文件放置于c:windowssystem32目錄,這樣做的目的是為了增加木馬文件的隱蔽性。返回“命令提示符中”輸入命令“sc config clipsrv binpath= "c:winntsystem32muma.exe”回車后,ClipBook服務(wù)的可執(zhí)行文件就被我們換成了muma.exe,我們可以再次使用qc命令進(jìn)行確認(rèn)。至此,系統(tǒng)服務(wù)的替換就完成了。

  更多精彩推薦:如何安裝系統(tǒng)。

  揪出被替換的系統(tǒng)服務(wù)

  如果你對(duì)服務(wù)不是很了解,并不代表就對(duì)黑客所替換的系統(tǒng)服務(wù)無能為力,借助一些安全工具,我們還是可以將被替換的服務(wù)找出來的。查找被替換的服務(wù)我們可以借助“超級(jí)巡警”這款安全工具,安裝后運(yùn)行其主文件,然后點(diǎn)擊工具欄上的高級(jí)按鈕,接著切換到“服務(wù)管理”標(biāo)簽,如果系統(tǒng)中有服務(wù)被替換,在這里會(huì)以黃色的條目標(biāo)出,哪些服務(wù)有問題一眼便知。找出被替換的服務(wù)后,右鍵點(diǎn)擊,選擇“編輯服務(wù)”,將可執(zhí)行文件的路徑改回來即可,最后別忘了將藏在系統(tǒng)中的木馬程序刪除。

  識(shí)別木馬系統(tǒng)服務(wù)就講解完了,希望對(duì)大家有幫助,謝謝大家!


硬件是實(shí)在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會(huì)實(shí)現(xiàn)更豐富的功能。

當(dāng)前原文鏈接:http://www.91mp3.cn/soft/soft-35033.html
主站蜘蛛池模板: 色综合天天综合| 国产欧美日韩综合一区在线播放 | 欧美日韩国产色综合一二三四| 国产成人无码综合亚洲日韩| 亚洲啪啪综合AV一区| 亚洲综合久久综合激情久久 | 亚洲 自拍 另类小说综合图区| 狠狠色噜噜色狠狠狠综合久久| 久久综合九色综合精品| 色综合色天天久久婷婷基地| 99久久伊人精品综合观看| 人妻 日韩 欧美 综合 制服| 久久婷婷五月综合97色直播| 色视频综合无码一区二区三区| 无翼乌无遮挡全彩老师挤奶爱爱帝国综合社区精品 | 国产成人AV综合久久| 伊人亚洲综合网| 久久综合狠狠综合久久激情 | 五月天激情综合网| 国产激情电影综合在线看 | 色综合天天综合网站中国| 欧美精品国产综合久久| 久久精品水蜜桃av综合天堂| 国产91久久综合| 成人综合激情| 欧美综合自拍亚洲综合图| 色综合久久久久久久久五月| 久久综合色区| 99久久国产综合精品女同图片| 亚洲第一页综合图片自拍| 青青草原综合久久大伊人导航| 欧美亚洲日韩国产综合网| 国产成人精品久久综合| 五月天激情综合| 色欲综合久久中文字幕网| 久久香蕉综合色一综合色88| 丁香五月综合缴情综合| 天天色综合天天色| 色婷婷综合在线| 香蕉蕉亚亚洲aav综合| 欧美日韩国产综合视频在线观看 |