黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 黑客安全 >> 文章正文
[组图]拒绝肉鸡之上兴远程控制的发现与清除
      ★★★★★
拒绝肉鸡之上兴远程控制的发现与清除
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-10-26

我们来看看 上兴4.0的服务端配置界面


 
上兴4.0 增加了两点
1 可以选用插入 system32 目录下的系统文件(无DLL)
2 采用无木马特征启动服务端(主要针对卡巴6.0 的主动防御)
 
在测试过程中 进程插入功能中在 windows’2000 SP3中 选择了 插入winlogon.exe 和services.exe 均导致了 系统崩溃.
 
在换用 windows XP  SP2系统 服务端插入ctfmon.exe 则可以运行
 
但是在sreng日志中无法发现被插入的痕迹.
但是hijackthis中可以发现它的痕迹


 
处理办法和3.7 是一样的 不过也采用sreng来处理

上一页  [1] [2] [3] 下一页  

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886