|
[B]以下是引用[I]潇傻豆豆[/I]在2005-10-21 22:22:22的发言:[/B][BR]嘿嘿这个可是某些\"鸡母\"最喜欢用的招式,那么俺小聊下防范的方法:) \) W7 @4 Q5 {* L$ X% {
除了上述打补丁之外,我们从根源上来探讨杜绝的可行性~% F% V/ b9 e8 ~: W2 j- ?' \
一般这种病毒有几种伪装的方式:2 p( T- }" d) L& l; k+ s
第一种方式,一般我们windows里默认是把已知文件扩展名隐藏的,那么hacker只要建立诸如
; r/ V# k7 |6 @' n" D) D1.jpg.exe的文件名,由于扩展名隐藏的缘故,一般windows里只显示出1.jpg这个名称,那么再! C& I2 \& p8 Z
将该exe文件图标更改成为windows默认的图片图标,那么大家自然而然的就认为这是个图片了....3 t( d% k: s7 E% z
,解决方法:进入控制面板的文件夹属性里将\"隐藏已知文件扩展名\"勾去掉,那么,真身就出现了~~~8 o: N, ?0 D; X, j7 _7 z
2.这个方法也是目前通用的伎俩,也就是文件绑定霍霍(某些人啊...咳~~~)% x2 A v! Z4 U! v$ Q2 t& T
也就是说直接将一幅图片文件和可执行文件绑定起来....2 Y/ |- R1 A6 {/ f
一个木马就这样诞生了,其实解决的方法也很简单.可以在dos下面用find这个命令对可疑的文件进行扫描或者是直接到网上下载查看一个文件是否绑定了东西的工具(这种比比皆是)
2 x2 i h T: l1 D5 P- i" A+ x( `2 l$ w! R
恩恩,最后小小提醒下某些人哈哈,hacker要谨慎!!不要总是忘记清除日志... ! ^" V8 k0 m K7 L" M" G+ o! v1 P6 M
第一种方式,一般我们windows里默认是把已知文件扩展名隐藏的,那么hacker只要建立诸如1.jpg.exe的文件名,由于扩展名隐藏的缘故,一般windows里只显示出1.jpg这个名称,那么再' u) q$ H* N6 ^
将该exe文件图标更改成为windows默认的图片图标,那么大家自然而然的就认为这是个图片了....
8 }& @7 u; p6 D,解决方法:进入控制面板的文件夹属性里将\"隐藏已知文件扩展名\"勾去掉,那么,真身就出现了~~~3 N0 d" c5 I: D
i say:7 S& [+ t0 ]2 h B( r% ?+ x% j0 a4 F+ |
既然可以建立文件,还有必要件一个jpg,exe的东西吗?既然可以建立,那别人会发现吗??根本就不会,豆豆的方法只是告诉大家别人传给你一个文件的时候,是否扩展名被隐藏起来,当然别人传文件给你的时候,你当然不会去运行别人的可执行程序,,,
4 y0 B* M2 H5 L7 `3 q3 Khacker怎么会通过这种方式黑人家呢?根本没有技术性...; z4 }7 L, m5 v$ g8 _) p3 M: N+ V
现在说你防范的第2点
# s& X6 t# ]2 c2.这个方法也是目前通用的伎俩,也就是文件绑定霍霍(某些人啊...咳~~~)
7 }8 R7 k8 w; `/ j0 O也就是说直接将一幅图片文件和可执行文件绑定起来....1 p2 c) B4 q% [' Z1 `5 c2 E
我要说的是,如果是绑定的话,单单一个图片和一个可执行程序是无法运行的, V7 \" n9 j* J* V% b1 n
绑定的东西一定要两个或者两个以上的可执行程序绑定才能运行,这个是初学者容易犯( D& m2 T9 \( S
的原理错误,切记.当然可以通过替换图标来增加隐蔽性,但是这个绝不是绑定9 c/ D# r3 z9 X8 v' t. ]+ A& u5 Y
& g% Q4 ^4 R9 T4 q[em05] |
|