友情提示:如果本网页打开太慢或显示不完整,请尝试鼠标右键“刷新”本网页!阅读过程发现任何错误请告诉我们,谢谢!! 报告错误
小说一起看 返回本书目录 我的书架 我的书签 TXT全本下载 进入书吧 加入书签

知者无畏--一个真实的簿世界-第39章

按键盘上方向键 ← 或 → 可快速上下翻页,按键盘上的 Enter 键可回到本书目录页,按键盘上方向键 ↑ 可回到本页顶部!
————未阅读完?加入书签已便下次继续阅读!



豢刂贫韵蟮募扑慊系模突Ф顺绦蚴强刂普咚褂玫模衿鞫顺绦蚝涂突Ф顺绦蛲üチ⑵鹆泳涂梢允迪侄栽冻碳扑慊目刂屏恕!�
首先服务器端程序获得本地计算机的最高操作权限,当本地计算机连入网络后,客户端程序可以与服务器端程序直接建立起连接,并可以向服务器端程序发送各种基本的操作请求,并由服务器端程序完成这些请求,也就实现对本地计算机的控制了。 
因为木马发挥作用必须要求服务器端程序和客户端程序同时存在,所以必须要求本地机器感染服务器端程序,服务器端程序是可执行程序,可以直接传播,也可以隐含在其他的可执行程序中传播,但木马本身不具备繁殖性和自动感染的功能。 
木马可以通过远程控制对本地计算机进行删添文件、注册表操作、警告信息发送、键盘记录、记录机内保密信息、开关窗口、鼠标控制、进行计算机基本设置等操作,所以感染木马后可能会出现上述在本地机器上的因非正常操作而出现的计算机命令行为,当然这种症状的发生是建立在联网的基础之上的。 
按照木马程序对计算机的不同破坏方式,可以把现在存在的木马程序分为以下的几类。远程访问型特洛伊木马、密码发送型特洛伊木马、键盘记录型木马、毁坏型木马和FTP型特洛伊木马。 
* 远程访问型特洛伊木马是现在最广泛的特洛伊木马。谁都想要这样一个木马,因为他们可以访问受害人的硬盘。这种木马用起来是非常简单的只需一些人运行服务端程序,同时获得他们的IP地址,你就会访问他的电脑。这种木马可以使远程控制者在本地机器上做任意的事情,比如键盘记录、上传和下载功能、发射一个“截取屏幕”等等。这种类型的木马有著名的BO(Back Office)、国产的冰河等。 
* 密码发送型木马的目的是找到所有的隐藏密码,并且在受害者不知道的情况下把它们发送到指定的信箱。大多数这类的特洛伊木马不会在每次的机器重启时重启,而且它们大多数使用25端口发送电子邮件。你的电脑上如果有隐藏密码和重要的数据,这些特洛伊木马是十分危险的。
* 键盘记录型木马是非常简单的,它们只做一种事情,就是记录受害者的键盘敲击,并且在日志文件里做完整的记录。这种特洛伊木马随着操作系统的启动而启动,知道受害者在线并且记录每一件事。 
* 毁坏型木马的唯一功能是毁坏并且删除文件。这使它们非常简单,并且很容易被使用。它们可以自动地删除你电脑上的所有的。Dll或INI或这。EXE文件。这是非常危险的特洛伊木马,并且一旦你被感染而没有立刻删除,电脑中的信息会在顷刻间“灰飞烟灭”。 
* FTP 型木马打开你电脑的21端口 (FTP所使用的默认端口), 使每一个人都可以用一个FTP 客户端程序来不用密码连接到你的电脑,并且可以进行最高权限的上传下载。
第二节 真的无孔不入吗?黑客是如何进入你的机器的。
在互联网没有普及的时代,人们对病毒最大的恐惧来自不明来历的磁盘或者盗版光盘。而在因特网已经必不可少的今天,因特网已经成为病毒和各种木马程序的主要来源。
黑客攻击你的机器主要有下面一些方法:
通过电子邮件,发送一些主题是“我爱你”,“免费的”等等的电子邮件,然后在附件里包括了木马程序的服务器端,一旦你不小心执行了这些木马程序,你的电脑对于攻击者来说就没有秘密了。
通过一些精心设计的网站,诱使你进行下载,下载网站上提供的一些软件之后,里面就包括了黑客程序。
通过一些精心设计的网站,不通过下载,在浏览器的页面上包括一些代码,可以修改你的注册表,或者把其他的木马程序引入你的机器。
通过一些设置上的漏洞,发现你机器上的共享资源,打开的端口等等进行攻击。
相对需要开放很多端口提供服务的因特网服务器来说,个人电脑被攻击的可能性要小得多。而且只要不随便下载程序,点击网页的时候小心一点(有的网页会把确认按钮弄得和关闭按钮一样,你一不小心就按下了确认按钮)。
第三节“协议”和“端口”,不要被名词吓倒
在网络世界里,任何电脑要作为数字空间的存在,就必须加入因特网,整个因特网的基础是TCP/IP协议,那么,什么是协议,端口呢,下面是一个通过网络如何互联的示意图:

地址,用来在漫漫网络中找到正确的机器
端口,用来在同样的机器中区分不同的连接,这样一台机器可以和很多机器一起说话而不相互干扰。
协议:协议就是一种语言,如果通信的双方使用了同一种足够强大的语言(足够完善的协议),就可以实现相互的交流。
TCP/IP协议族:TCP/IP(传输控制协议/网间协议)是一个非常流行的标准网络协议族,这些协议被广泛使用,使得在一个庞杂环境中的不同节点可以相互通信。TCP/IP协议最初由美国国际高级项目研究机构(DARPA)提出,并在ARPANET上实现,ARPANET最后发展成为现在的Internet。TCP/IP协议族给出了独立于厂商硬件的数据传送格式及规则。由于它的独特的硬件独立性,所以迅速被众多系统使用,范围愈来愈广。如UNIX采用TCP/IP协议,Window NT和Novell的Net ware都有支持TCP/IP的支持软件或模块。TCP/IP协议族主要包括下面一些协议:
IP(Internet Protocol)网际协议,IP数据包的传输协议,每个IP数据包都含有源地址和目的地址,知道从源机器正确地传送到目的机器上去。通过IP协议,IP数据包可以通过网络上路由器、网关等多种设备到达正确的目的地。
TCP(Transport control Protocal)传输控制协议具有重排IP数据包顺序和超时确认的功能。IP数据包可能从不同的通信线路到达目的地机器,IP数据包的顺序可能被打乱。TCP按IP数据包原来的顺序进行重排。IP数据包可能在传输过程中丢失或损坏,在规定的时间内如果目的地机器收不到这些IP数据包,TCP协议会让源机器重新发送这些IP数据包,TCP协议可以实现可靠的数据传送。
另外还有UDP协议(不可靠的传送数据包),以及对传输过程进行控制的传输管理协议(ICMP)。
第四节 个人防火墙,能做什么不能做什么?
说到个人防火墙,必须首先说明一些最基本的概念:
TCP/IP协议和套接字软件。TCP/IP协议在前面已经作了详细的描述,套接字是在TCP/IP协议基础之上,提供访问这个协议的一些基本函数接口。

个人防火墙的发展也经过了几代。
第一代是套接字层次的个人防火墙,基本特点是可以对TCP、UDP协议进行监控。
这一代防火墙基本上是在视窗操作系统WinSock。DLL基础上开发的,可以对指定的地址允许或者禁止TCP/UDP连接,可以确定哪些端口允许,哪些端口禁止。

第二代是TCP/IP协议层的防火墙,可以实现对ICMP、IGMP协议的监控,可以实现应用程序级的监控。
这一代防火墙的功能强大很多,可以禁止其他的机器使用Ping程序在网络上发现你。更重要的是,可以 准备访问网络,可以制定禁止或者允许某一个程序访问网络,如果用户不能明确断定一个程序可以访问网络,就禁止他访问。这样,对于木马程序,就不再能够在用户不知道的情况下,将一些重要的信息泄露出来了。

第三代在第二代的基础之上,增加了内容过滤功能,可以对数据包的内容进行分析和判断,准确的识别出端口扫描。
使用第三代个人防火墙,可以实现小型的个人入侵检测系统(Personal Intrude Detect System),使用这个系统,可以准确的判断什么样的攻击正在发生,在攻击取得成功之前将攻击拦截并且切断攻击者的连接。
第五节 如何实现自动执行
注册表是整个视窗32位操作系统的一个重要组成部分,对于大量的木马程序,注册表的作用更是非常重要,因为大部分木马程序需要在电脑启动之后自动加载,这就需要有一种方法告诉操作系统,需要自动加载木马程序。注册表是完成这个任务的最佳选择之一。
注册表设计的初衷是为了存放系统的一些设置文件,后来由于需要存放的设置越来越复杂,注册表也就发展成为一种数据库了,特别是在视窗95以后的视窗操作系统中,注册表已经成为系统的个非常重要的组成部分,关于注册表的内容和作用需要一本�
返回目录 上一页 下一页 回到顶部 赞(0) 踩(0)
未阅读完?加入书签已便下次继续阅读!
温馨提示: 温看小说的同时发表评论,说出自己的看法和其它小伙伴们分享也不错哦!发表书评还可以获得积分和经验奖励,认真写原创书评 被采纳为精评可以获得大量金币、积分和经验奖励哦!