了解木马原理.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
了解木马原理 一个完整的木马系统由硬件部分、软件部分和具体连接部分组成。 1. 硬件部分 硬件部分是建立木马连接所必须的硬件实体。  控制端:对服务端进行远程控制的一方。  服务端:被控制端远程控制的一方。  Internet:控制端对服务端进行远程控制时,数据传输的网络载体。 2. 软件部分 软件部分是实现远程控制所必须的软件程序。  控制端程序:控制端用来远程控制服务端的程序。  木马程序:潜入服务端内部,获取其操作权限的程序。  木马配置程序:设置木马程序的端口号、触发条件、木马名称等,使其在服务端藏 蔽的程序。 3. 具体连接部分 通过 Internet在服务端和控制端之间建立一条木马通道所必须的元素。  控制端 IP,服务端IP:即控制端、服务端的网络地址,也是木马进行数据传输的目 的地。  控制端端口,木马端口:即控制端、服务端的数据入口,通过这个入口,数据可直 达控制端程序或木马程序。 用木马这种黑客工具进行网络入侵,从过程上看大致可分为6步,下面就按这6步 来详细阐述木马的攻击原理。 (1) 配置木马:一个设计成熟的木马都有木马配置程序,从具体的配置内容看, 主要是为了实现以下两方面功能:  木马伪装:木马配置程序为了在服务端尽可能好的隐藏木马,会采用 多种伪装手段,如修改图标、捆绑文件、定制端口、自我销毁等。  信息反馈:木马配置程序将就信息反馈的方式或地址进行设置,如设 置信息反馈的邮件地址、IRC号、ICQ号等。 (2) 传播途径:木马的传播方式主要有两种:一种是通过E-mail。控制端将木马 程序以附件的形式夹在邮件中发送出去,收信人只要打开附件系统就感染 上木马;另一种是软件下载。一些非正规的网站以提供软件下载为名义, 将木马捆绑在软件安装程序上,当你下载后,只要运行这些程序,木马就 会自动安装。 (3) 运行木马:服务端用户运行木马或捆绑木马的程序后,木马就会自动进行 安装。首先将自身复制到Windows的系统文件夹中,然后在注册表、启动 组、非启动组中设置好木马的触发条件,完成木马的安装。 (4) 链接服务器端:通过木马程序链接服务器端机器,获取用户信息。 (5) 获取权限:利用木马程序的一些特性,获取服务器端机器的用户权限。 (6) 盗取信息:获取权限后,可以对服务器端机器进行删除、下载、上传等操 作,盗取必要的信息。

文档评论(0)

精品文档 + 关注
实名认证
文档贡献者

有多年的一线教育工作经验 欢迎下载

1亿VIP精品文档

相关文档