全面清洗您的服务器 实现像新机一样的整洁高效 服务器专业清洗 全面减少宕机 提高运算速度 节省维护成本电脑清洁用品商城闪亮登场 一站式电脑清洁设备及电脑清洁服务耗材自助购买中心

黑客木马攻击手段大揭秘(3)

时间:2010-02-27 10:29 来源:未知 作者:济南电脑清洁 点击:
核心提示:三、隐藏 随着杀毒软件病毒库的升级,木马会很快被杀毒软件查杀,所以为了使木马服务端避开杀毒软件的查杀,长时间的隐藏在别人的电脑中,为黑客

三、隐藏

随着杀毒软件病毒库的升级,木马会很快被杀毒软件查杀,所以为了使木马服务端避开杀毒软件的查杀,长时间的隐藏在别人的电脑中,为黑客提供几种可行的办法。

木马清道夫--一种木马查杀软件
木马清道夫--一种木马查杀软件
 
1.木马的自身保护

就像前面提到的,黑洞2009在生成服务端的时候,用户可以更换图标,并使用软件UPX对服务端自动进行压缩隐藏。

2.捆绑服务端

用户通过使用文件捆绑器把木马服务端和正常的文件捆绑在一起,达到欺骗对方的目的。文件捆绑器有广外文件捆绑器2002、万能文件捆绑器、exeBinder、Exe Bundle等。

3.制做自己的服务端

上面提到的这些方法虽然能一时瞒过杀毒软件,但最终还是不能逃脱杀毒软件的查杀,所以若能对现有的木马进行伪装,让杀毒软件无法辨别,则是个治本的方法。可以通过使用压缩EXE和DLL文件的压缩软件对服务端进行加壳保护。例如1中的UPX就是这样一款压缩软件,但默认该软件是按照自身的设置对服务端压缩的,因此得出的结果都相同,很难长时间躲过杀毒软件;而自己对服务端进行压缩,就可以选择不同的选项,压缩出与众不同的服务端来,使杀毒软件很难判断。下面我就以冰河为例,为大家简单的讲解一下脱壳(解压)、加壳(压缩)的过程。

更多