木马的常用伪装手段
更新时间:2023-03-27 15:19:01 阅读量: 教育文库 文档下载
1木马程序更名:为增强木马程序的欺骗性,木马的设计者通常会给木马取一个极具迷惑性的名称(一般与系统文件名相似,如svchOsto Exe等)或者允许控制端用户自由设定安装后的木马文件名。这就使得用户很难判断所感染的木马类型。
2扩展名欺骗:这是黑客惯用的一-种手法,其主要是将木马伪装成图片、文本、Word文档等文件,以掩饰自己真实的文件类型,例如将木马程序的名称为“文件名.exe"的文件改为“文件名txtexe”。此时,用户只需把该文件的扩展名显示出来,就可以轻松识别出此文件的类型。
3修改程序图标:木马服务端所用的图标有一定的规律可循,木马经常故意伪装成常用图标的形式(例如文本文件的图标),等待用户因为疏忽而将其认为是应用程序图标而双击启动。
4捆绑文件:这种方式是将木马捆绑到- -个安装程序中,当用户双击启动程序时,木马就会随之启动,并运行于计算机系统中。被捆绑的文件一般是可执行文件,例如后缀名为“.Exe”,“.COM”之类的文件。
5定制端口:老式木马的端口都是固定的,这位用户判断电脑是否带有木马带来了方便o现在很多木马都加入了定制端口的功能,控制端用户可以在“1024-6535”之间任意选择一个端口作为木马端口,这样大大提高了用户判断电脑感染木马类型的难度。
6自我复制:是为了弥补木马的一个缺陷而设计的当服务端用户打开含有木马的文件后,木马会将自己复制到系统目录中(C:WINDOWS System或C:WINDOWS\System32目录)。






正在阅读:
木马的常用伪装手段03-27
武汉实验外国语学校小学部 简介07-18
我被误会了作文300字06-26
江西省上高二中2010年高三英语5月月考 新人教版05-11
爱就在身边作文800字02-05
上坡,下坡行程问题04-12
《计算机应用基础》作业09-13
七年级英语作文范文 16K01-26
西数移动硬盘加密教程11-02
河南庙会文化及其当代变迁03-29
- exercise2
- 铅锌矿详查地质设计 - 图文
- 厨余垃圾、餐厨垃圾堆肥系统设计方案
- 陈明珠开题报告
- 化工原理精选例题
- 政府形象宣传册营销案例
- 小学一至三年级语文阅读专项练习题
- 2014.民诉 期末考试 复习题
- 巅峰智业 - 做好顶层设计对建设城市的重要意义
- (三起)冀教版三年级英语上册Unit4 Lesson24练习题及答案
- 2017年实心轮胎现状及发展趋势分析(目录)
- 基于GIS的农用地定级技术研究定稿
- 2017-2022年中国医疗保健市场调查与市场前景预测报告(目录) - 图文
- 作业
- OFDM技术仿真(MATLAB代码) - 图文
- Android工程师笔试题及答案
- 生命密码联合密码
- 空间地上权若干法律问题探究
- 江苏学业水平测试《机械基础》模拟试题
- 选课走班实施方案
- 木马
- 伪装
- 手段
- 常用
- 初中化学知识点总结
- 初中生自荐书范文(共6篇)
- 二年级暑假日记大全_小学二年级日记
- 暑假日记10篇_暑假日记
- 2022最新高考满分优秀作文800字10篇
- 本手妙手俗手作文素材(通用5篇)
- 2022八大员继续教育题库(多选题)
- 48个国际音标表(打印版) 很全很经典
- 载人航天精神素材摘抄
- 111格林童话--牧鹅姑娘
- 国庆节寄语
- 假期值班主要注意事项
- 论改革开放以后中国通俗歌曲的发展
- (完整版)水利水电工程施工危险源辨识与风险评价导则(试行)
- 八仙过海的民间故事
- 多边主义:世界发展的破局之策 2022秋形势与政策中宣部
- 2022年年个体工商户个人所得税税率表
- 心理健康评定标准
- 中国电子商务快速发展的主要经济因素
- 国家突发公共事件总体应急预案