亚洲va男人天堂_亚洲国产美女搞黄色_国产又粗又爽视频_久久成人18免费网站_99久久久国产精品无码网爆_日韩av电影手机在线_另类图片第一页_在线观看亚洲网站_欧美一级黄色大片_gogogo高清在线观看免费完整版

 
 

您當前的位置: 首頁 > 電腦安全 > 電腦安全基礎知識 瀏覽
如何識別驅動木馬
發布時間:2015-12-02    點擊率:次    來源:www.memoryoverflow.cn    作者:電腦技術學習網

  一提起木馬或者病毒,大家都會是一臉憎惡且避而遠之的態度。但是現實卻是殘酷的,在當今這個時代,國內用于家庭和企業的電腦,平均每十臺就有至少一臺感染過后門,染毒途徑除了移動媒介擴散以外,最常見的就是網絡途徑,如那些被植入木馬的網站、網絡中爬行的蠕蟲、即時聊天系統傳輸的文件、系統漏洞導致的入侵植馬和帶毒的電子郵件等。可以說,各種途徑都可能使你的計算機受到感染,即使你只是打開了幾個網站頁面看看當天的時事新聞。

  正所謂知己知彼、百戰不殆,要想遠離木馬或病毒的騷擾,當然需要我們對它們有詳細的了解,才能讓我們戰勝這些木馬、病毒以及那些惡意的入侵!下面我們就為大家介紹一種歷史悠久的木馬――驅動木馬。

  一、 隱藏技術的演變:

  要談驅動木馬的識別,就不能不介紹木馬、病毒的隱藏技術的演變過程。最初的木馬,如同惡意軟件或流氓軟件那樣,使用普通的EXE可運行文件和簡單的隱藏技術。較為強大的木馬,是直接跳過了第一代木馬形態,而采用DLL文件形態和線程注射技術。

  線程注射的全稱是“遠程線程注射”(RemoteThread Injection),通常情況下,各個進程的內存空間是不可以相互訪問的,這也是為程序能夠穩定運行打下基礎,這個訪問限制讓所有進程之間互相獨立,這樣一來,任何一個非系統關鍵進程發生崩潰時都不會影響到其他內存空間里的進程執行,從而使NT架構的穩定性遠遠高于Win9x架構。但是在一些特定的場合里,必須讓進程之間可以互相訪問和管理,這就是“遠程線程”技術的初衷,這個技術實現了進程之間的跨內存空間訪問,其核心是產生一個特殊的線程,這個線程能夠將一段執行代碼連接到另一個進程所處的內存空間里,作為另一個進程的其中一個非核心線程來運行,從而達到交換數據的目的,這個連接的過程被稱為“注射”(Injection)。遠程線程技術好比一棵寄生在大樹上的蔓藤,一旦目標進程被注射,這段新生的線程就成為目標進程的一部分代碼了,只要目標進程不被終止,原進程無論是否還在運行都不會再影響到執行結果了。

  曾經,線程注射技術成為擺在用戶面前的一道難題,因為一旦它加載運行,一般的手段就無法對其造成傷害,但是隨著時代變遷,它的“弊端”也開始暴露得越來越明顯了,例如在安全模式下,由于載體EXE的啟動項無法被調用運行,這些木馬自然也就失去了作用。而一部分木馬則利用開始瀏覽器,只要“Windows外殼”Explorer.exe程序被加載,它就隨之啟動了,雖然它使用這種方法實現了在一般的安全模式里也能保持運行,但是在更進一步的“命令提示符的安全模式”里,由于它的依賴載體Explorer.exe并不會被調用(該模式里使用CMD.EXE作為外殼),在有經驗的用戶面前,這種保護模式也就被破解了。

  二、驅動木馬的誕生:

  于是木馬開發者開始尋求一種更高級更保險的手段來確保自己的“作品”不受破壞,最終他們把眼光投向了系統底層——Ring 0,這里運行著系統核心模塊和各種驅動程序模塊,而且也只能運行這些以驅動文件為形態的代碼。為了達到目的,后門作者們把“作品”編寫成符合WDM規范(Windows Driver Model)的驅動程序模塊,把自身添加進注冊表的驅動程序加載入口,便實現了“無啟動項”運行。一般的進程查看器都只能枚舉可執行文件EXE的信息,所以通過驅動模塊和執行文件結合的后門程序便得以生存下來,由于它運行在Ring 0級別,擁有與系統核心同等級的權限,因此它可以更輕易的把自己隱藏起來,無論是進程信息還是文件體,甚至通訊的端口也能被隱藏起來,在如此強大的隱藏技術面前,無論是任務管理器還是系統配置實用程序,甚至系統自帶的注冊表工具都失去了效果,這種木馬,就是讓人聞之色變的Rootkit。

  起初,這種技術僅僅為高級的木馬所使用,然而到了后期,為了避免自身被用戶和惡意軟件清理工具卸載,越來越多的惡意軟件紛紛加入了這個陣營,到了這個階段,惡意軟件已經徹底成為流氓了,有許多惡意軟件甚至結合了多種途徑蠶食用戶的系統領域,包括驅動形態、線程注射的DLL形態和表面上的EXE——它們只比類似的木馬多了一個EXE而已。在多種技術的結合下,這些惹人討厭的東西越來越難以查殺。

  【責編:Chuan】

  三、驅動木馬的發展:

  早期的驅動木馬雖然采取了驅動形態達到隱藏自己避免查殺的目的,但是在安全模式里它仍然被發現了。因為Windows的“安全模式”不僅僅限于加載用戶界面和啟動項這些區別,它還包括各種驅動的“安全模式”,在安全模式里,為了確保Windows不會由于某個驅動文件的缺陷而崩潰——畢竟一部分人被迫進入安全模式就是因為遇到了某些設備驅動不兼容或存在問題而導致系統不能正常運行,大部分被標記為“不必要”的驅動在“硬件抽象層(HAL)”的干涉下,是不會被加載的,甚至顯卡驅動也不能例外。所以此時Windows是相對安全的基于“默認硬件”運行的界面簡陋的系統。操作系統廠商此舉其實很好理解,想象一下如果你因為安裝了某個設備的驅動程序而導致系統藍屏,然后你來到安全模式里想要修復它,卻不幸的發現安全模式也出現了藍屏——因為這個驅動被系統加載了,如果這樣,安全模式還有什么意義。于是,在這樣的設計思想下,早期的驅動木馬到了安全模式,還是很好清理的,因為那個時候,大部分開發者還處于開發Rootkit的試探階段,誰也不敢貿然繞過這種安全體系。

  硬件抽象層(Hardware Abstraction Layer,HAL)是微軟公司為了便于操作系統在不同硬件結構上進行移植而提出的將系統底層與硬件相關的部分獨立運作的思想,HAL為系統實現了“硬件無關性”,即在不同的硬件平臺上,硬件與操作系統的交互也不會有所差異,這樣一來,硬件廠商開發驅動的難度便能大大降低,HAL將硬件的接口細節隱藏起來,并為操作系統提供一個標準硬件交互接口,目前所有的硬件驅動都工作在這個層面上,當外界硬件存在指令請求時,驅動程序響應請求并將指令通過HAL轉換為系統核心層能理解的指令交給內核執行,如果未找到相應的驅動程序類型,則將其視為“默認硬件”(Default Hardware)處理,什么叫“默認硬件”呢?最簡單的例子就是進入安全模式,這時候大部分驅動程序不會被加載,此時的系統便是工作于“默認硬件”上。

  然而在經歷了一段時間的試煉以后,開發者的技術熟練了,膽子也大了,他們開始修改驅動模塊的運行級別——系統的“默認硬件”是根據驅動模塊加載入口聲明的啟動優先級判斷的,對于絕對安全的驅動程序,它的優先級被提高了,于是系統無論在什么模式下都會加載它,例如鍵盤驅動、鼠標驅動、各種基礎的系統設備驅動等,如果某個驅動文件的優先級被人為提高,系統就會將其視為必備驅動加載,而這個優先級的提高方法非常簡單,只需要改動注冊表的驅動模塊分支里的一個數據而已。至此,即使在加載模塊最少的“基于命令提示符的安全模式”下,這樣驅動木馬就可以不受阻礙的橫行霸道了,即使是專業的計算機用戶查殺也很困難了,更別說那么“菜鳥”們了。

  四、識別驅動木馬:

  大部分驅動木馬的驅動模塊并不是用來實現入侵行為或者進行瀏覽器劫持的,而是為真正負責這部分操作的位于用戶層的可執行程序本體提供保護功能,因此驅動木馬的大部分工作就是攔截相關的系統API調用工作,使得用戶無法直接查找到真正的文件本體,或者對它們屢殺不禁,甚至連相關的注冊表項目都無法刪除,這就是因為它們直接從驅動層攔截了實現這些功能的API。

  雖然驅動木馬使用的種種手段使得自己可以保全于普通的系統安全檢測工具下,但是在基于驅動層的安全檢測工具出現后,這個一方獨霸的局面被打破了,通過使用國產的幾個優秀工具如IceSword和安全巡警專業版(AST Pro),普通用戶也能具備發現驅動木馬的能力。那么,如何判斷系統是否中了木馬,以及是中了驅動木馬呢?首先用戶要具備基礎的系統啟動項知識,雖然啟動項里的東西會隨著用戶安裝的一些軟件而增加,但是實際上系統可以只存在最少的兩個甚至一個啟動項:用于同步的mobsync、輸入法指示器internat(Windows 2000)或高級文字服務ctfmon(Windows XP),默認情況下Windows XP還會出現一些MG或IME開頭的啟動項,這些都是無關緊要的。

  也許您會問,如果我一直沒有養成記錄系統啟動項的習慣,也沒有過檢測木馬的經驗,我該如何去判斷一個啟動項是否木馬呢?這個問題很難用固定的思維回答,但是用戶可以采取一個笨而實用的方法來測試,雖然它很煩瑣,但是卻比較直觀。

  首先運行“系統配置實用工具”msconfig.exe,在它的“啟動”選項卡里面把所有啟動項取消,然后重啟計算機,你會發現系統任務欄右邊的托盤區少了許多東西,這時候,再次運行msconfig,邊把當前的啟動項名稱記錄在筆記上并勾上第一個啟動項,然后確定重啟,通過觀察系統啟動后托盤區里是否多出了圖標就可以判斷出這個啟動項的大概作用了,如果托盤區出現了圖標或者直接就出現了一些窗口界面如QQ的登錄對話框,就可以確認這是個正常的啟動項,在筆記上對應的啟動項名稱前打勾。然后再次運行msconfig,取消第一個啟動項的勾,勾上第二個啟動項,再次重啟,直到所有啟動項都分別獨立開啟了一次為止,最后看看你記錄下來的筆記里有多少個項目是打了勾的,而剩下那些未被勾選的項目,有80%的幾率就是一般的木馬。

  這個方法最保險,也最煩瑣,所以用戶需要記住一條規律,如今有許多木馬的文件名和啟動項名稱都是很混亂或者很“系統”的,如看到“48ED0A5E”、“svchost”、“svohost”、“services”、“ssdt”、“ssodl”這樣的啟動項,那就不必懷疑了,它絕對是木馬。

  用戶的疑問又來了,這方法的結尾說,這只是測試“一般的木馬”而已,那我該如何判斷系統是否感染了“驅動木馬”呢?其實,如果用戶的機器已經感染了驅動木馬,那么在剛才的測試里它就已經暴露了,細心的用戶應該不難發現,他們的機器里有一個甚至多個啟動項,即使剛才在msconfig里已經取消,重啟后卻發現它仍然是選中的狀態,如果用戶是使用具備實時刷新功能的第三方工具管理啟動項,甚至會發現自己剛取消了這個啟動項就馬上被自動恢復了,而這些始終不肯放棄自啟動權利的項目,就是我們要找的驅動木馬的用戶層本體——不要高興,它并不是驅動木馬的真正危害部分,這個只是驅動木馬千方百計要保護的對象而已。這個方法正是利用驅動木馬的保護特性,讓它自我暴露。

  結束語:以上從木馬的隱藏技術一直到驅動木馬的識別,進行了詳盡的敘述,而光發現和識別驅動木馬是不夠了,如何絞殺這些討厭的家伙呢,請大家關注我們后續的文章!

來源 電腦技術網 www.memoryoverflow.cn
發表留言
發表留言請先登錄!
免責聲明:本站發布的信息和評論純屬網民個人行為,并不代表本站立場,如發現有違法信息或侵權行為,請直接與本站管理員聯系,我們將在收到您的信息后24小時內作出處理!
不卡的av在线播放| 午夜欧美不卡精品aaaaa| 国产在线精品视频| 精品丝袜久久| 伊人福利在线| 黄在线观看在线播放720p| 亚洲一级av毛片| 野花社区视频在线观看| 国产夫妻自拍一区| 99re6热在线精品视频播放速度| 亚洲精品视频在线观看视频| 欧美日韩在线一区| 91免费视频观看| 久久精品30| 日韩啪啪电影网| 亚洲成人a级片| xvideos国产在线视频| 97干com| 又粗又大的机巴好爽欧美| 波多野结衣高清视频| 女同久久另类69精品国产| 一本一道久久a久久综合蜜桃| 五月婷婷综合色| 成人激情电影一区二区| 色在人av网站天堂精品| 亚洲码在线观看| 欧美人xxxx| 午夜精品久久久| 国产精品久久久久婷婷二区次| 国产伦精一区二区三区| 久久免费黄色| 亚洲二区免费| 1024精品久久久久久久久| 日韩电影不卡一区| 精品久久福利| 性国裸体高清亚洲| 性xxxfreexxxx性欧美| 四虎在线免费观看| 最近中文字幕mv第三季歌词 | 老司机午夜在线| 日本一二区视频| www.青青青| 91九色porn| 免费观看欧美成人禁片| 神马午夜在线观看| 国产三级在线观看视频| 久久久国产免费| 日韩高清精品免费观看| 中文字幕av久久爽av| av网站免费在线看| 精品无码在线视频| 深田咏美中文字幕| 红桃视频一区二区三区免费| 免费国产成人av| 国产日本在线播放| 99热久久这里只有精品| 91免费版看片| 男人的天堂avav| 国产精品视频网站在线观看| 国产 欧美 日韩 一区| 成人手机在线播放| 国产乱人伦精品一区二区三区| 国产大尺度在线观看| 在线视频亚洲自拍| 99热一区二区三区| 国产乱子伦精品视频| 成年女人18级毛片毛片免费| 国产91视频一区| 国产精品va在线观看无码| 久久福利一区二区| 成人免费aaa| 欧美日韩大尺度| 亚洲另类第一页| 曰本三级日本三级日本三级| 在线观看一区二区三区四区| 精品无码在线视频| 国产高清视频免费在线观看| 高h视频免费观看| 日韩精品一区二区在线播放 | 免费看美女视频在线网站| 日本在线观看网站| 精品极品在线| 欧美韩国日本| 一区二区三区亚洲变态调教大结局| 亚洲3区在线| 欧美猛男男男激情videos| 国产精品久久久久久久久久10秀 | 欧美一二三区在线| 日韩国产高清污视频在线观看| 亚洲视频日韩精品| 欧美丰满片xxx777| 日本一区二区三区在线播放| 国产自摸综合网| 精品久久久久久一区| 一区二区视频在线观看| 精品这里只有精品| 日本不卡一区在线| 丰满少妇一区二区| 久久视频免费看| 亚洲精品无码久久久久| 亚洲AV第二区国产精品| 人人干人人插| 青娱在线视频| 日韩精品分区| 久久三级中文| 五月天久久久| 国产在线精品一区二区不卡了 | 久久九九精品| 99久久久免费精品国产一区二区| 亚洲美女视频在线观看| 欧美日韩一级二级三级| 亚洲欧美精品一区二区| 91地址最新发布| 韩日午夜在线资源一区二区| 草草视频在线免费观看| 亚洲 欧美 日韩在线| 国产无套内射又大又猛又粗又爽| 国产精品一区二区av白丝下载| 麻豆国产视频| 一级二级在线观看| 在线成人av观看| 欧美丝袜激情| 久久成人免费日本黄色| 亚洲欧洲国产日韩| 欧美成人一区二区三区片免费 | xxxwww国产| 久久久久成人精品无码| 亚洲乱熟女一区二区| 多人啪嗒啪嗒在线观看免费| 成年人在线观看网站| 亚洲欧美一级| 亚洲伦理精品| 久久久99免费| 7777精品伊人久久久大香线蕉经典版下载 | 亚洲欧美黄色片| 五月天婷婷基地| 欧美日韩在线精品一区二区三区激情综| 2018av在线| 国语产色综合| 成人永久aaa| 欧美天天综合网| 欧美精品videossex性护士| 免费看成人午夜电影| 免费黄频在线观看| 国产在线观看黄色| 91抖音在线观看| 国产成人高清精品| 妖精一区二区三区精品视频| 久久99精品国产.久久久久久| 亚洲小说欧美激情另类| 中文字幕精品一区二区精品| 豆国产97在线| 岛国av免费在线| 国产日产精品一区二区三区| 91午夜伦伦电影理论片| av毛片在线免费| 日韩情爱电影在线观看| 久久久美女艺术照精彩视频福利播放| 制服丝袜一区二区三区| 国产精品激情av电影在线观看| 国产91沈先生在线播放| 69av视频在线| 性爱视频日本| 中文字幕成在线观看| 亚洲美女色禁图| 亚洲一区视频在线观看视频| 美日韩丰满少妇在线观看| 亚洲一区3d动漫同人无遮挡| 乐播av一区二区三区| 美女视频一区二区三区在线| 国产特黄在线| 日本久久综合| 亚洲同性gay激情无套| 中文字幕亚洲专区| 杨幂一区欧美专区| 欧美xxxooo| 国产老肥熟xxxx在线观看| www.在线视频| 伊人精品成人久久综合软件| 午夜精品一区二区三区电影天堂| 九九综合九九综合| www精品久久| 久久久久久91亚洲精品中文字幕| chinesespank调教| 欧美爱爱视频| 韩国av一区二区三区| 91精品国产高清一区二区三区蜜臀| 国产成人精品视频在线观看| 欧美日韩怡红院| 一区二区三区免费在线| 青青草在线视频免费观看| 国产在视频线精品视频www666| 久久精品一区蜜桃臀影院| 一本色道久久综合狠狠躁篇的优点| 亚洲欧美日韩在线综合| 久草网站在线观看| 麻豆入口视频在线观看| 年轻的保姆91精品| 久久综合色综合88| 日韩在线观看免费网站| 国产树林野战在线播放| 日本免费观看视| 日日噜噜夜夜狠狠视频| 激情婷婷综合| 伊人色综合久久天天人手人婷| 亚州成人av在线| 亚洲免费999| 中文字幕999| 在线成人av观看| 国产一区啦啦啦在线观看| 日韩精品免费在线观看| 亚洲一区三区电影在线观看| 日韩久久精品视频| 在线中文av| 久久久久亚洲| 日本精品视频一区二区| 99在线热播| 小早川怜子一区二区的演员表| www.操操操.com| 日韩精品丝袜美腿| 亚洲精品老司机| 国产精品96久久久久久| 无码任你躁久久久久久老妇| 韩日中文字幕第一页| 久久夜夜久久| 国产日韩欧美高清| 91高清视频免费观看| 性高潮免费视频| 国产大片在线观看| 午夜视频一区二区在线观看| 中文字幕一区免费在线观看| 国产成人+综合亚洲+天堂| 好吊色视频一区二区三区| 狠狠操视频网| 国产区精品区| 欧美日韩一区久久| 一区二区三区四区免费视频| 国产情侣呻吟对白高潮| 国产黄色小视频在线| 国产一区二区三区蝌蚪| 日韩中文在线中文网三级| 亚洲精品高清无码视频| 午夜男人天堂| 9999精品免费视频| 亚洲三级小视频| 97超级碰碰| 久久精品人妻一区二区三区| 国产一区二区影视| 美女国产一区二区三区| 欧美精品免费播放| 天天插天天射天天干| 在线视频xx| 99热手机在线观看| 日本少妇高潮喷水视频| 久久久久免费看| 福利资源在线久| 国产欧美日韩一级| 亚洲精品一二区| 成人一对一视频| 一区二区三区在线|网站| 精品自拍视频| 一区二区三区在线视频播放| 国产91色在线|亚洲| 日韩少妇裸体做爰视频| 日本中文字幕在线2020| av午夜一区麻豆| 国产成人精品久久二区二区| 天天看天天摸天天操| 黄色片视频在线观看| 大陆成人av片| 国产成人一区二区三区电影| 97在线观看视频免费| 福利成人在线观看| 成人激情小说网站| 国产精品一区二区久久久| 青青操视频在线播放| 日本在线免费看| 国产欧美日韩在线| av成人观看| 亚洲熟妇av乱码在线观看| 日韩另类视频| 在线精品视频小说1| 欧洲精品在线播放| 国产美女视频一区二区二三区| 欧美日中文字幕| 亚洲人成网站777色婷婷| 亚洲精品久久久久久| 二区视频在线| 美女一区二区久久| 国产精品免费看久久久香蕉| 日韩av一二三区| 欧美三级网站| 亚洲国产精品综合小说图片区| 亚洲天堂第一区| 国产麻豆精品一区二区三区v视界| 色综合久久网| 一区二区亚洲欧洲国产日韩| 日本激情小视频| 欧美边添边摸边做边爱免费| 国产视频亚洲色图| 欧美在线一二三区| 欧美wwwwxxxx| 国内综合精品午夜久久资源| 久久成人综合视频| 欧美成人免费观看视频 | 一区二区三区日韩精品| 欧美视频1区| 久久精品视频在线观看榴莲视频| 97视频热人人精品免费| 日韩最新中文字幕电影免费看| 我想看黄色大片| 色偷偷偷在线视频播放| 精品国产成人av| 欧美激情国产精品日韩| 91麻豆福利| xnxx国产精品| 日韩少妇中文字幕| 国产麻豆精品视频一区二区 | 国产精品四虎| 国产精品美女久久久久高潮| 天天好比中文综合网| 99综合精品久久| 视频精品一区二区| 国产精品午夜一区二区欲梦| 国产日韩一级片| 影音先锋日韩在线| 992tv成人免费影院| 在线观看你懂的网站| 精品免费视频| 色综合五月天导航| 91丝袜一区二区三区| 日韩精品一区二区三区中文字幕| 亚洲男人天堂网站| 杨钰莹一级淫片aaaaaa播放| 国产一区一一区高清不卡| 欧美理论电影在线| 美女久久久久久久久久| a级片免费在线观看| 在线中文字幕不卡| 9.1在线观看免费| 操喷在线视频| 欧美精品一二三四| 永久免费成人代码| 欧美videos粗暴| 亚洲视频电影图片偷拍一区| 青青草手机在线视频| 国产精品一区二区三区av| 中文在线不卡视频| 日韩毛片在线播放| 亚洲精品合集| 555www成人网| 影音先锋中文字幕影院| 日韩中文字幕一区二区三区| 久久国产精品高清| 麻豆美女网站| 国产精品免费网站在线观看| 欧美少妇性生活视频| av电影在线观看网址| 欧美日韩国产免费| 97在线观看免费视频| 99精品国产九九国产精品| 久久精品视频网站| 国产精品一区二区黑人巨大| 黄色在线成人| 国产精品日韩欧美一区二区| av先锋资源网| 中文字幕一区二区三| 一级淫片在线观看| 在线国产成人影院| 色妞色视频一区二区三区四区| 无码久久精品国产亚洲av影片| 久久理论电影| 成人在线免费观看一区| www.噜噜色.com| 国产精品家庭影院| 亚洲乱妇老熟女爽到高潮的片 | 女同互添互慰av毛片观看| 中文字幕一区三区| 欧美色图校园春色| 欧美性xxx| 欧美日本在线视频中文字字幕| 风流少妇一区二区三区91| 青娱乐精品视频| 成人短视频在线看| 麻豆电影在线播放| 亚洲精品一区二区三区精华液| 国产精品二区一区二区aⅴ| 综合亚洲视频| 久久久av水蜜桃| 免费观看v片在线观看| 欧美日韩精品专区| 日本在线免费观看| 午夜精品偷拍| 日本不卡免费新一二三区| 久草在线免费福利资源| 日韩女优毛片在线| 这里只有久久精品视频| 精品在线你懂的| 国产第一页视频| 中文字幕人成乱码在线观看|