实验二计算机病毒及恶意代码.docVIP

  • 31
  • 0
  • 约 7页
  • 2016-10-19 发布于重庆
  • 举报
实验二计算机病毒及恶意代码

实验二:计算机病毒及恶意代码 【实验目的】 练习木马程序安装和攻击过程,了解木马攻击原理,掌握手工查杀木马的基本方法NetBus,通过冰刃iceberg、autoruns.exe了解木马的加载及隐藏技术 【实验步骤】 1、 木马安装和使用 2.5木马工作原理 木马的工作原理? 一般的木马程序都包括客户端和服务端两个程序,其申客户端是用于攻击者远程控制植入木马的机器,服务器端程序即是木马程序。攻击者要通过木马攻击你的系统,他所做的第一步是要把木马的服务器端程序植人到你的电脑里面。? 目前木马入侵的主要途径还是先通过一定的方法把木马执行文件弄到被攻击者的电脑系统里,利用的途径有邮件附件、下载软件中等,然后通过一定的提示故意误导被攻击者打开执行文件,比如故意谎称这个木马执行文件,是你朋友送给你贺卡,可能你打开这个文件后,确实有贺卡的画面出现,但这时可能木马已经悄悄在你的后台运行了。一般的木马执行文件非常小,大部分都是几K到几十K,如果把木马捆绑到其他正常文件上,你很难发现,所以,有一些网站提供的软件下载往往是捆绑了木马文件的,你执行这些下载的文件,也同时运行了木马。? 木马也可以通过Script、ActiveX及Asp.CGI交互脚本的方式植入,由于微软的浏览器在执行Senipt脚本存在一些漏洞。攻击者可以利用这些漏洞传播病毒和木马,甚至直接对浏览者

文档评论(0)

1亿VIP精品文档

相关文档