精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創(chuàng)于2000年 股票代碼:831685
咨詢(xún)熱線(xiàn):0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

黑客技術(shù)之木馬隱身術(shù)(1)

發(fā)布時(shí)間:  2012/8/25 17:52:27

本文以黑客技術(shù)的時(shí)代進(jìn)程為線(xiàn)索,詳細(xì)介紹了幾種木馬隱藏程序以及API、HBOOK、殼等相關(guān)的知識(shí)。

 

黑客技術(shù)在廣大的網(wǎng)民心中是一種很專(zhuān)業(yè)很困難的技術(shù),實(shí)際上正所謂難者不會(huì),會(huì)者不難。掌握了正確的方式方法,黑客技術(shù)也可以在你的手中實(shí)現(xiàn)。今天的文章,就給大家介紹一種黑客技術(shù)—木馬隱身術(shù)。

最基本的隱藏:不可見(jiàn)窗體+隱藏文件

黑客技術(shù)無(wú)論如何神秘,但歸根究底,木馬程序仍是Win32平臺(tái)下的一種程序。Windows下常見(jiàn)的程序有兩種:

1.Win32應(yīng)用程序(Win32 Application),比如QQ、Office等都屬于此行列。

2.Win32控制臺(tái)程序(Win32 Console),比如硬盤(pán)引導(dǎo)修復(fù)程序FixMBR。

其中,Win32應(yīng)用程序通常會(huì)有應(yīng)用程序界面,比如系統(tǒng)中自帶的“計(jì)算器”就有提供各種數(shù)字按鈕的應(yīng)用程序界面。木馬雖然屬于Win32應(yīng)用程序,但其一般不包含窗體或隱藏了窗體(但也有某些特殊情況,如木馬使用者與被害者聊天的窗口),并且將木馬文件屬性設(shè)置為“隱藏”,這就是最基本的隱藏手段,稍有經(jīng)驗(yàn)的用戶(hù)只需打開(kāi)“任務(wù)管理器”,并且將“文件夾選項(xiàng)”中的“顯示所有文件”勾選即可輕松找出木馬,于是便出現(xiàn)了下面要介紹的黑客技術(shù)—“進(jìn)程隱藏”技術(shù)。

第一代進(jìn)程隱藏技術(shù):Windows 98的后門(mén)

在Windows 98中,微軟提供了一種能將進(jìn)程注冊(cè)為服務(wù)進(jìn)程的方法。盡管微軟沒(méi)有公開(kāi)提供這種方法的技術(shù)實(shí)現(xiàn)細(xì)節(jié)(因?yàn)閃indows的后續(xù)版本中沒(méi)有提供這個(gè)機(jī)制),但仍有高手發(fā)現(xiàn)了這個(gè)秘密,這種技術(shù)稱(chēng)為RegisterServiceProcess。只要利用此方法,任何程序的進(jìn)程都能將自己注冊(cè)為服務(wù)進(jìn)程,而服務(wù)進(jìn)程在Windows 98中的任務(wù)管理器中恰巧又是不顯示的,所以便被木馬程序鉆了空子。

要對(duì)付這種黑客技術(shù)還算簡(jiǎn)單,只需使用其他第三方進(jìn)程管理工具即可找到其所在,并且采用此技術(shù)進(jìn)行隱藏的木馬在Windows 2000/XP(因?yàn)椴恢С诌@種隱藏方法)中就得現(xiàn)形!中止該進(jìn)程后將木馬文件刪除即可。可是接下來(lái)的第二代進(jìn)程隱藏技術(shù),就沒(méi)有這么簡(jiǎn)單對(duì)付了。

第二代進(jìn)程隱藏技術(shù):進(jìn)程插入

在Windows中,每個(gè)進(jìn)程都有自己的私有內(nèi)存地址空間,當(dāng)使用指針(一種訪問(wèn)內(nèi)存的機(jī)制)訪問(wèn)內(nèi)存時(shí),一個(gè)進(jìn)程無(wú)法訪問(wèn)另一個(gè)進(jìn)程的內(nèi)存地址空間,就好比在未經(jīng)鄰居同意的情況下,你無(wú)法進(jìn)入鄰居家吃飯一樣。比如QQ在內(nèi)存中存放了一張圖片的數(shù)據(jù),而MSN則無(wú)法通過(guò)直接讀取內(nèi)存的方式來(lái)獲得該圖片的數(shù)據(jù)。這種黑客技術(shù)同時(shí)也保證了程序的穩(wěn)定性,如果你的進(jìn)程存在一個(gè)錯(cuò)誤,改寫(xiě)了一個(gè)隨機(jī)地址上的內(nèi)存,這個(gè)錯(cuò)誤不會(huì)影響另一個(gè)進(jìn)程使用的內(nèi)存。

你知道嗎——進(jìn)程(Process)是什么

對(duì)應(yīng)用程序來(lái)說(shuō),進(jìn)程就像一個(gè)大容器。在應(yīng)用程序被運(yùn)行后,就相當(dāng)于將應(yīng)用程序裝進(jìn)容器里了,你可以往容器里加其他東西(如:應(yīng)用程序在運(yùn)行時(shí)所需的變量數(shù)據(jù)、需要引用的DLL文件等),當(dāng)應(yīng)用程序被運(yùn)行兩次時(shí),容器里的東西并不會(huì)被倒掉,系統(tǒng)會(huì)找一個(gè)新的進(jìn)程容器來(lái)容納它。
一個(gè)進(jìn)程可以包含若干線(xiàn)程(Thread),線(xiàn)程可以幫助應(yīng)用程序同時(shí)做幾件事(比如一個(gè)線(xiàn)程向磁盤(pán)寫(xiě)入文件,另一個(gè)則接收用戶(hù)的按鍵操作并及時(shí)做出反應(yīng),互相不干擾),在程序被運(yùn)行后中,系統(tǒng)首先要做的就是為該程序進(jìn)程建立一個(gè)默認(rèn)線(xiàn)程,然后程序可以根據(jù)需要自行添加或刪除相關(guān)的線(xiàn)程。

1.進(jìn)程插入是什么

獨(dú)立的地址空間對(duì)于編程人員和用戶(hù)來(lái)說(shuō)都是非常有利的。對(duì)于編程人員來(lái)說(shuō),系統(tǒng)更容易捕獲隨意的內(nèi)存讀取和寫(xiě)入操作。對(duì)于用戶(hù)來(lái)說(shuō),操作系統(tǒng)將變得更加健壯,因?yàn)橐粋(gè)應(yīng)用程序無(wú)法破壞另一個(gè)進(jìn)程或操作系統(tǒng)的運(yùn)行。當(dāng)然,操作系統(tǒng)的這個(gè)健壯特性是要付出代價(jià)的,因?yàn)橐帉?xiě)能夠與其他進(jìn)程進(jìn)行通信,或者能夠?qū)ζ渌M(jìn)程進(jìn)行操作的應(yīng)用程序?qū)⒁щy得多。但仍有很多種方法可以打破進(jìn)程的界限,訪問(wèn)另一個(gè)進(jìn)程的地址空間,那就是“進(jìn)程插入”(Process Injection)。一旦木馬的DLL插入了另一個(gè)進(jìn)程的地址空間后,就可以對(duì)另一個(gè)進(jìn)程為所欲為,比如下文要介紹的黑客技術(shù)就是盜QQ密碼。

2.木馬是如何盜走QQ密碼的

普通情況下,一個(gè)應(yīng)用程序所接收的鍵盤(pán)、鼠標(biāo)操作,別的應(yīng)用程序是無(wú)權(quán)“過(guò)問(wèn)”的。可盜號(hào)木馬是怎么偷偷記錄下我的密碼的呢?木馬首先將1個(gè)DLL文件插入到QQ的進(jìn)程中并成為QQ進(jìn)程中的一個(gè)線(xiàn)程,這樣該木馬DLL就赫然成為了QQ的一部分!然后在用戶(hù)輸入密碼時(shí),因?yàn)榇藭r(shí)木馬DLL已經(jīng)進(jìn)入QQ進(jìn)程內(nèi)部,所以也就能夠接收到用戶(hù)傳遞給QQ的密碼鍵入了,這種黑客技術(shù)將木馬和QQ結(jié)合在了一起,正所謂“家賊難防”正是如此。

3.如何插入進(jìn)程

(1)使用注冊(cè)表插入DLL

早期的黑客技術(shù)中進(jìn)程插入式木馬的伎倆,通過(guò)修改注冊(cè)表中的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs]來(lái)達(dá)到插入進(jìn)程的目的。但這種黑客技術(shù)的缺點(diǎn)是不實(shí)時(shí),修改注冊(cè)表后需要重新啟動(dòng)才能完成進(jìn)程插入。

(2)使用掛鉤(Hook)插入DLL

這是黑客技術(shù)中比較高級(jí)和隱蔽的方式,通過(guò)系統(tǒng)的掛鉤機(jī)制(即“Hook”,類(lèi)似于DOS時(shí)代的“中斷”)來(lái)插入進(jìn)程(一些盜QQ木馬、鍵盤(pán)記錄木馬以Hook方式插入到其他進(jìn)程中“偷雞摸狗”),需要調(diào)用SetWindowsHookEx函數(shù)(也是一個(gè)Win32 API函數(shù))。缺點(diǎn)是技術(shù)門(mén)檻較高,程序調(diào)試?yán)щy,這種木馬的制作者必須具有相當(dāng)?shù)腤in32編程水平。
如果有需要服務(wù)器的租用與托管的敬請(qǐng)聯(lián)系QQ:1501281758(億恩星辰)   聯(lián)系電話(huà):0371—63322220


本文出自:億恩科技【www.zuiquanben.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話(huà):0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話(huà):0371-60135900
  • 網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話(huà):0371-60135995
  • 警情提示:注意防范電信網(wǎng)絡(luò)詐騙
  • 專(zhuān)注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師  B1-20183354   京公網(wǎng)安備41019702002023號(hào) 
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線(xiàn)

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    老司机精品视频网| 美腿丝袜亚洲三区| 欧美日韩一二三四| 天堂av在线一区| 亚洲久久视频| 国产精久久久| 日韩中文首页| 亚洲久久视频| 麻豆网站免费在线观看| av成人国产| 久久精品人人| 亚洲综合婷婷| 国产成人精品一区二区免费看京| 午夜日韩av| 国产精品115| 中文一区一区三区免费在线观| 久久中文字幕一区二区三区| 九一精品国产| 美女av一区| 日本欧美在线看| 伊人久久高清| 日韩精品一区第一页| 色偷偷偷在线视频播放| 欧美日韩中文| 一区二区三区午夜视频| 久久精品av| 亚洲精品麻豆| 欧美亚洲在线日韩| 精品视频99| 日本在线成人| 欧美日韩国产免费观看视频| 亚洲综合婷婷| 三上亚洲一区二区| 欧美一级二区| 香蕉久久国产| 宅男在线一区| 国产精品资源| 欧美亚洲综合视频| 日韩精品三级| 日韩专区在线视频| 亚洲精品电影| 久久精品影视| 国产资源在线观看入口av| 日本视频一区二区| 日韩一级网站| 久久久久久久久丰满| 久久亚洲国产精品尤物| 欧美精品国产一区| 欧美日本一区| 青草国产精品| 综合色就爱涩涩涩综合婷婷| 亚洲国产影院| 精品中文字幕一区二区三区av| 中文字幕人成乱码在线观看 | 国产精品一区二区精品视频观看 | 丝袜亚洲另类欧美| 久久国产中文字幕| 日韩在线二区| 国户精品久久久久久久久久久不卡| 欧洲一区二区三区精品| 日韩高清不卡| 1024精品久久久久久久久| 婷婷丁香综合| 久久国产精品亚洲77777| 蜜臀精品久久久久久蜜臀| 日本中文字幕一区二区| 国产精品探花在线观看| 精品国产乱码久久久久久樱花| 成人精品国产亚洲| 成人精品天堂一区二区三区| 欧美美女一区| 中文字幕视频精品一区二区三区| 野花国产精品入口| 国产精品一线| 99精品视频在线| 国产一区 二区| 国产91久久精品一区二区| 石原莉奈一区二区三区在线观看 | 久久理论电影| 日韩1区2区3区| 日韩精品永久网址| 亚洲97av| 99久久九九| 18国产精品| 日韩一区二区三区免费播放| 亚洲一区日韩| 精品三级av| 日韩在线黄色| 91九色精品| 日韩国产一区| 国产精品一国产精品k频道56| 久久九九精品| 日本精品另类| 午夜国产一区二区| 麻豆高清免费国产一区| 四虎影视精品| 欧美激情视频一区二区三区免费| 久久久精品久久久久久96| 日本不卡视频一二三区| 精品欧美日韩精品| 一区二区国产在线观看| 久久免费福利| 欧美日韩国产一区精品一区| 九九色在线视频| 激情欧美亚洲| 红杏一区二区三区| 亚洲男人在线| 亚洲免费播放| 精品成av人一区二区三区| 免费日韩一区二区| sm捆绑调教国产免费网站在线观看| 国产不卡人人| 日韩欧美四区| 午夜av一区| 国内精品麻豆美女在线播放视频| 美女日韩在线中文字幕| 久久久久一区| 日韩大片免费观看| 国产一区福利| 日韩va亚洲va欧美va久久| 久久国产日韩| 国产一区二区三区四区大秀| 日韩**一区毛片| 99在线|亚洲一区二区| 在线天堂中文资源最新版| 国产亚洲第一伦理第一区| 日韩中文视频| 久久久久久自在自线| 久久精品系列| 亚洲1区在线| 日本成人在线一区| 国产乱人伦精品一区| 亚洲午夜免费| 91精品日本| 精品免费av一区二区三区| 国产一区二区三区四区| 国产调教一区二区三区| 国产亚洲久久| 国产黄色精品| 国产精品黄色片| 亚洲制服欧美另类| 国产精品毛片| 亚洲一级淫片| 日本va欧美va精品发布| 黑丝一区二区三区| 四虎884aa成人精品最新| 热三久草你在线| 亚洲五月婷婷| 日本成人手机在线| 欧美国产视频| jiujiure精品视频播放| 中文字幕视频精品一区二区三区| 亚洲欧美日本国产| 久久99精品久久久久久园产越南 | 精品三级久久| 视频一区视频二区中文| 国产精品jk白丝蜜臀av小说| 成人亚洲欧美| 午夜一级久久| 久久丁香四色| 日韩天堂av| 国产劲爆久久| 国产真实久久| 国产中文欧美日韩在线| 综合一区av| 亚洲韩日在线| 岛国av在线播放| 亚洲精品护士| 黄色在线网站噜噜噜| 久久国产精品久久久久久电车| 在线视频日韩| 国产精品麻豆久久| 男女性色大片免费观看一区二区| 日韩精品一区二区三区中文字幕| 国产一区二区视频在线看| 免费黄网站欧美| 亚洲天堂久久| 国语对白精品一区二区| 亚洲黄色在线| 日本在线高清| 韩日一区二区| 天堂久久av| 久久久久久久久久久9不雅视频| 日本不卡视频在线观看| 九九久久婷婷| 亚洲涩涩在线| 韩国三级一区| 在线看片福利| 国产在视频一区二区三区吞精| 欧美亚洲tv| 日本不卡中文字幕| 亚洲精品美女91| 日本三级亚洲精品| 日韩国产在线观看一区| 黑丝一区二区三区| 五月婷婷六月综合| 日韩一区精品视频| 蜜臀av在线播放一区二区三区| 亚洲精品一区二区在线看| 国精品一区二区|