IT技术江湖   操作系统   安全技术   平面设计   Web开发   数据库   互联网   搜索引擎   网络广告   
引擎技术江湖  BLOG  合作联系
本站
Google
IT技术江湖
首页>安全技术>杀毒技术> 知已知彼 黑客种植木马方法及防范策略
  • IT技术江湖
  • 知已知彼 黑客种植木马方法及防范策略
    http://www.hack1st.com 来源: 2008-03-18 阅读: 评论

      3. 制做自己的服务端

      上面提到的这些方法虽然能一时瞒过杀毒软件,但最终还是不能逃脱杀毒软件的查杀,所以若能对现有的木马进行伪装,让杀毒软件无法辨别,则是个治本的方法。可以通过使用压缩EXE和DLL文件的压服务端进行加壳保护。例如Step1中的UPX就是这样一款压缩软件,但默认该软件是按照自身的设置对服务端压缩的,因此得出的结果都相同,很难长时间躲过杀毒软件;而自己对服务端进行压缩,就可以选择不同的选项,压缩出与众不同的服务端来,使杀毒软件很难判断。下面我就以冰河为例,为大家简单的讲解一下脱壳(解压)、加壳(压缩)的过程。

      如果我们用杀毒软件对冰河进行查杀,一定会发现2个病毒,一个是冰河的客户端,另一个是服务端。使用软件“PEiD”查看软件的服务端是否已经被作者加壳。

      现在,我们就需要对软件进行脱壳,也就是一种解压的过程。这里我使用了“UPXUnpack”,选择需要的文件后,点击“解压缩”就开始执行脱壳。

      脱壳完成后,我们需要为服务端加一个新壳,加壳的软件很多,比如:ASPack、ASProtect、UPXShell、Petite等。这里以“ASPack”为例,点击“打开”按钮,选择刚刚脱壳的服务端程序,选择完成后ASPack会自动为服务端进行加壳。再次用杀毒软件对这个服务端进行查杀,发现其已经不能识别判断了。如果你的杀毒软件依旧可以查杀,你还可以使用多个软件对服务端进行多次加壳。笔者在使用Petite和ASPack对服务端进行2次加壳后,试用了多种杀毒软件都没有扫描出来。现在网络中流行的很多XX版冰河,就是网友通过对服务端进行修改并重新加壳后制做出来的。


      四、防范

      防范重于治疗,在我们的电脑还没有中木马前,我们需要做很多必要的工作,比如:安装杀毒软件和网络防火墙;及时更新病毒库以及系统的安全补丁;定时备份硬盘上的文件;不要运行来路不明的软件和打开来路不明的邮件。

      最后笔者要特别提醒大家,木马除了拥有强大的远程控制功能外,还包括极强的破坏性。我们学习它,只是为了了解它的技术与方法,而不是用于盗窃密码等破坏行为,希望大家好自为之。

    上一页 1 2下一页

    上一篇:诺顿杀毒软件再曝误杀事件  
    下一篇:瑞星08杀毒软件被指比病毒危险

    ·网友互动--用户名: (新注册) 密码: 匿名评论 [所有评论]
    评论内容:(用户发表意见仅代表其个人意见,评论内容与本站立场无关,请自觉遵守互联网相关政策法规)
    关注此文读者还看过
    • ·jwedsfdo1.dll,kxvo.exe,j3ewro.exe等木马
      ·Dr.Web大蜘蛛杀毒软件市场的新神话
      ·安全预警:“肉鸡猎人”抓肉鸡致系统瘫痪
      ·挑战潜规则!趋势杀毒抵制VB100杀毒测试
      ·360安全卫士中毒打不开轻松解决8大招
      ·用系统任务管理器揪出暗藏木马
      ·谈毒色不变 五招分辨"磁碟机"病毒
      ·卡巴斯基:2007年是历史上病毒传播最严重一
      ·病毒普遍打包发布 安全厂商分析成本激增
      ·Nod32获得Avc本年度最佳反病毒产品殊荣
    最新更新
    • ·jwedsfdo1.dll,kxvo.exe,j3ewro.exe等木马
      ·Dr.Web大蜘蛛杀毒软件市场的新神话
      ·安全预警:“肉鸡猎人”抓肉鸡致系统瘫痪
      ·挑战潜规则!趋势杀毒抵制VB100杀毒测试
      ·360安全卫士中毒打不开轻松解决8大招
      ·用系统任务管理器揪出暗藏木马
      ·谈毒色不变 五招分辨"磁碟机"病毒
      ·卡巴斯基:2007年是历史上病毒传播最严重一
      ·病毒普遍打包发布 安全厂商分析成本激增
      ·Nod32获得Avc本年度最佳反病毒产品殊荣
    文章关注度排行
    ·jwedsfdo1.dll,kxvo.exe,j3ewro.exe等木马
    ·360安全卫士中毒打不开轻松解决8大招
    ·3G时代手机病毒潜藏巨大风险 危害不容忽视
    ·卡巴斯基在线杀毒
    ·安全预警:“肉鸡猎人”抓肉鸡致系统瘫痪
    ·瑞星08杀毒软件被指比病毒危险
    ·谈毒色不变 五招分辨"磁碟机"病毒
    ·卡巴斯基:2007年是历史上病毒传播最严重一
    热点推荐
    卡巴斯基在线杀毒
    卡巴斯基在线杀毒
    瑞星08杀毒软件被指比病毒危险
    瑞星08杀毒软件被指比病
    “机器狗”作者浮出水面 藐视法律公开出售病毒
    “机器狗”作者浮出水面
    防病毒软件有效激活时长 瑞星居首
    防病毒软件有效激活时长
    频道推荐
    • ·卡巴斯基在线杀毒
    • ·瑞星08杀毒软件被指比病毒危险
    • ·"机器狗""千足虫"病毒变种频发,江民公布求
    • ·联想网御防病毒网关保障大学校园网安全
    • ·卡巴再出误报门 将世界之窗浏览器当病毒
    • ·卡巴斯基率先通过Windows 2008软件认证
    • ·“机器狗”作者浮出水面 藐视法律公开出售
    • ·江民2007年上半年病毒疫情报告
    • ·防病毒软件有效激活时长 瑞星居首
    本站精华
    瑞星08杀毒软件被指比病毒危险
    瑞星08杀毒软
    卡巴斯基在线杀毒
    卡巴斯基在线
    “机器狗”作者浮出水面 藐视法律公开出售病毒
    “机器狗”作
    • ·卡巴斯基率先通过Windows 2008
    • ·江民2007年上半年病毒疫情报告
    • ·卡巴再出误报门 将世界之窗浏
    • ·联想网御防病毒网关保障大学校
    • ·"机器狗""千足虫"病毒变种频发
    • ·防病毒软件有效激活时长 瑞星
    • | 网站导航 | 联系QQ | 编辑邮箱 | RSS订阅 | 友情链接 | 官方blog
    • 版权所有:IT技术江湖 @2007-2008
    • powered by www.hack1st.com online services. all rights reserved.京ICP备07005766号