7.4.4 木马的真隐藏技术 可以用远程线程技术启动木马DLL,也可以事先将一段代码复制到远程进程的内存空间,然后通过远程线程起动这段代码 无论是采取哪种方式,都是让木马的核心代码运行于别的进程的内存空间,这样不仅能很好地隐藏自己,也能更好地保护自己 此时的木马,不仅欺骗、进入用户的计算机,甚至进入了用户进程的内部。从某种意义上说,这种木马已经具备了普通病毒的很多特性,如寄生性(与宿主同生共死) 7.4 透视木马开发技术 7.4.5 木马的秘密信道技术 木马程序的数据传递方法 利用TCP、UDP传输数据 利用WinSock与目标机的指定端口建立连接,使用send和recv等API进行数据的传递 这种方法的隐蔽性比较差,在命令行状态下使用netstat命令,就可以查看到当前的活动TCP、UDP连接 攻击者为了不让用户察觉其与木马程序之间的通信,经常使用各种协议来建立控制服务端的秘密通信隧道 利用ICMP协议建立秘密通道 利用HTTP协议建立秘密通道 7.4 透视木马开发技术 7.4.5 木马的秘密信道技术 利用ICMP协议建立秘密通道 ICMP回显请求(type=0)和回显应答(type=8)报文 规范约定ICMP报文中的标识符和序列号字段由发送端任意选择,因此在ICMP包中标识符、序列号和选项数据等部分都可用来秘密携带信息 由于防火墙、入侵检测系统等网络设备通常
您可能关注的文档
- 百分数应用(三)讲解.ppt
- 百货类经营数据及销售管理提升73页讲解.ppt
- 百科知识竞赛讲解.ppt
- 百丽战略策划讲解.ppt
- 百胜餐厅HVAC系统标准2014版本讲解.ppt
- 百事CNY互动营销方案-新浪讲解.ppt
- 百事可乐CI设计讲解.ppt
- 百万高清产品培训教材讲解.ppt
- 班组长日常管理培训讲解.ppt
- 毕博安吉天地SAP项目设计讲解.ppt
- 微纳米材料力学仿真:微纳米尺度断裂力学仿真_(3).断裂力学在微纳米尺度下的特殊性.docx
- 微纳米材料力学仿真:微纳米尺度断裂力学仿真_(2).微纳米尺度断裂力学的基本理论.docx
- 微纳米材料力学仿真:微纳米尺度断裂力学仿真_(4).微纳米材料的制备与表征.docx
- 微纳米材料力学仿真:微纳米尺度断裂力学仿真_(5).微纳米尺度下的材料性能测试.docx
- 微纳米材料力学仿真:微纳米尺度断裂力学仿真_(5).微纳米尺度断裂力学仿真模型建立.docx
- 山西雁门三犁农业科技有限公司年产500吨果脯果干现代化工厂项目环评资料环境影响报告.docx
- 年产4800吨风电拉挤板加工成型项目环评资料环境影响报告.doc
- 高品质不锈钢制品升级技改项目环评资料环境影响报告.doc
- 建筑材料生产线技术改造项目环评资料环境影响报告.docx
- 江阴鼎鑫铝业有限公司年清洗55000套模具项目环评资料环境影响报告.doc
原创力文档

文档评论(0)