- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络技术专业教学资源库
PAGE 1 / NUMPAGES 6
国家高等职业教育网络技术专业教学资源库
计算机网络安全技术与实施
课程资源子库
网络安全相关工具软件使用介绍
木马攻击-冰刃
木马攻击-冰刃
冰刃的英文名称为IceSword,是一款系统诊断、清除利器,其内部功能是十分强大,用于探查系统中的木马后门, 并进行相应的处理。它适用于Windows 2000/XP/2003?操作系统,其内部功能是十分强大,用于探查系统中的木马后门, 并进行相应的处理。
冰刃攻击
点击左上角的“文件”,再选择“设置”,勾选最下面的三个选项,点击“确定”。注:这样设置后是无法再打开任何新的程序的。如果要配合其他软件使用,请先打开其他软件再设置
查看并结束可疑进程。点击窗口左侧的“进程”,查看系统当前进程。显示为红色的为隐藏进程,系统默认是没有的(系统自带的“任务管理器”是看不到的,有时另一款功能强大的进程查看软件Process Explorer也无法查到),因为红色项应全部结束(当然主程序IceSword.exe除外)。如果你确定那些正常的,可以不关。
终止插入的DLL文件。很多木马程序都喜欢插入explorer.exe,来执行需要的操作,对于这些插入的DLL文件怎么办呢,选中explorer.exe进程,然后点右键菜单中的“模块信息”,会看到所嵌入进程的所有DLL文件,如果有病毒,即可找到病毒模块,点击卸载即可结束掉这个DLL,如果病毒程序比较厉害,可能无法卸载,那么强制解除就起到了作用,一般的DLL包括系统DLL都可以强制解除掉,所以慎用这个功能。
查看开放端口。木马需要发送收集的资料(比如账号密码)给种植木马的人就需要联网或者等待连接那么从端口状态下就可以轻易找出可疑程序。点击窗口左侧“端口”查看系统当前开放了哪些端口。
内核模块是加载到系统内核空间的PE模块,内核程序通过C:\windows\system32\ntkrnlpa.exe等程序启动,基本上是C:\windows\system32\drivers\下的驱动程序*.sys文件,当然也有少部分C:\windows\system32\目录下的sys文件,仅有很少的几个dll文件,我们的目标主机有3个冰刃中的内核模块只能查看简单的内核信息,靠知识去分析正常和不正常的内核。
查看启动组信息。和内核程序一样,只能查看,无法作任何处理。只显示以下几个地方的启动项目,不全面,可用冰刃的注册表删除可疑启动,操作方法见下文。注册表中,仅包括HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run两个项目,文件夹包括C:\Documents and Settings\您所使用的用户名称\「开始」菜单\程序\启动和C:\Documents and Settings\All Users\「开始」菜单\程序\启动
显示隐藏服务。服务可以显示隐藏服务,用红色表示,和进程一样。修改服务状态(启动、停止等)打开服务,选中要进行操作的服务,按Ctrl键可以选择多个项目,在右键菜单里面选择要作的操作,比如停止、启动、暂停、恢复。这里面要注意一个问题,就是系统的关键服务是不能停止的,否则系统会自动重新启动计算机。这仅修改当前状态,而重新启动计算机后,如果服务的启动类型是自动,还会启动该服务。
冰刃对注册表有非常高的权限(管理权限),可以看到某些系统注册表编辑器中不可见的项目,所以在进行操作的时候要有十足把握,不要因为错删某些系统关键项目,使计算机系统崩溃。
文件是一个浏览计算机所有文件的地方,可以看到任何隐藏的文件,对付无法删除的文件,也可以使用强制删除等特殊方法删除,具体方法
?以上是IceSword软件的使用方法。
您可能关注的文档
- 行业信息库 宠物赛事信息 伦敦--关爱流浪狗慈善化装舞会(All Dogs Matter Halloween Dog Walk).doc
- 行业资讯库 技术前沿 【钢结构·技术】编织的树状结构——优雅的铁树银花.docx
- 行业资讯库 技术前沿 假如地震是一首歌,房子会如何随之“舞蹈”?.docx
- 行业资源(政策法规等) 行业新闻资讯 电子商务——营业执照办理流程.doc
- 行业资源(政策法规等) 资讯信息 2018年1到6月移动电商营销分析报告:移动电商用户年轻化趋势明显.docx
- 行政法原理与实务 行政法原理与实务 课程设计: 行政法律原理与实务.docx
- 航海博览素材制作 古代航海 独木舟.doc
- 合唱 混声合唱《大江东去》 混声合唱《大江东去》.doc
- 合唱 混声合唱《大江东去》 混声合唱《大江东去》教案.doc
- 合作院校特色资源(旧) 优质核心课程开发 项目三.doc
- 计算机网络安全技术与实施(旧) 2013国赛信息安全工具软件教程及视频 实验1.0:口令破解—HASH基础.doc
- 计算机网络安全技术与实施(旧) 深信服培训-网络安全案例 SANGFOR_WAC产品4.0版本_加速VPN替代专线_复杂版_200909.docx
- 计算机网络安全技术与实施(旧) 深信服培训-网络安全案例 SANGFOR_WAC产品V4.0版本_偏专线备份及网间加速_200909.docx
- 计算机网络基础 计算机网络基础 计算机网络综合实训-学生结果范例1-实训文档4.docx
- 计算机网络技术 计算机网络技术 无线家庭防火墙路由器试用手记.doc
- 计算机文化基础 计算机文化基础、项目二 使用Windows 7、任务2.1 定制工作环境 2.1 定制工作环境.docx
- 计算机文化基础 计算机文化基础、项目四 常用工具软件的使用、任务4.4 使用“格式工厂”进行音视频文件格式转换 4.4 使用“格式工厂”软件进行音视频文件格式转换.doc
- 计算机应用 计算机系统组成 计算机系统组成教案.doc
- 技能大赛培训子库 技能大赛培训子库 1.2.1:工业产品创新设计(知识页).docx
- 技能大赛培训子库 技能大赛培训子库 1.7.1:产品后处理(教案).doc
文档评论(0)