追踪木马活动踪迹

2015-12-03 01:24
网络安全和信息化 2015年3期
关键词:木马程序破坏力踪迹

同破坏力很强的病毒相比,木马属于比较阴险的家伙。当木马侵入系统后,必然会在系统中执行释放木马程序,将木马DLL插入到合法进程中,通过修改注册表、开启后门等操作,来营造出适合木马活动的环境。

从运行机理上来说,在木马入侵过程中,必然会对系统相关设置进行各种修改操作。兵法云,知己知彼百战不殆。要想对付狡猾的木马,必须通过追踪术来了解其活动特点,然后才可以针锋相对将其驱逐出去。本期专题我们就从多个角度,结合实例深入了解相关技术。

猜你喜欢
木马程序破坏力踪迹
母狮子的踪迹
为什么独角仙总是爱打架
森林里的“彩色踪迹”
电闪雷鸣
杀灭木马程序,幸福就会来临
古堡地牢
Fire and Ice
老广州:“水城”的踪迹及风情
恶意木马程序——Trojan_Generic
木马更加专业化网络攻击成主角