文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术拨开迷雾看仔细 DLL注入木马简介
精品推荐
特别推荐
·精彩全记录 100个最佳的Linux站点推荐
·修改注册表增强系统抵抗DDOS攻击的能力
·新手轻轻松松做网管必须掌握的步骤
·ADSL路由方式的NAT(端口映射)
·保护系统 彻底清除Infostealer.Gampass病毒
·网管高招另类方法解决离奇断网故障二例
·Windows2000 下管理员账户真的不安全
·Windows下权限设置详解
热点TOP10
·网易免费主页空间&域名系统漏洞简介
·黑客目标开始转向谋取金钱 攻击手段越来越高明
·丢弃鼠标 Windows常用五组快捷键
·U盘病毒AutoRun.inf和Ravmon.exe的清除
·高二学生攻破2000多个网站后被捕
·高手必读 网络端口的安全防护技巧放送
·安全常识:Windows XP需禁止的十大服务
·菜鸟勿试 最新四个木马测试你的杀毒软件

拨开迷雾看仔细 DLL注入木马简介

日期:2007年7月6日 作者: 查看:[大字体 中字体 小字体]

  目前网络上十分流行的木马形式:DLL木马,究竟什么是DLL木马?

  后缀名为.DLL的文件是Windows中的库链接文件,是Windows系统中许多驱动和程序运行时必需的文件。DLL文件与EXE文件不同,是不能直接运行的,必须通过其它程序运行加载来实现一定的功能。所谓的DLL木马就像是一个寄生虫,木马以DLL文件的形式,寄宿在某个重要的系统进程中,通过宿主来调用DLL文件,实现远程控制的功能。

拨开迷雾看仔细

图1 系统中的DLL文件

  DLL木马设置注入的进程,往往是公认比较“安全”的。比如 “iexplore.exe”或“svchost.exe”,这些进程是默认被防火墙许可访问网络的,所以木马便可混在这些进程中瞒过防火墙的封锁,因此隐蔽性极高。另外,DLL木马与一般的木马与众不同的地方还在于:杀毒软件即使报警提示发现病毒,但是也无法杀掉木马病毒文件,因为木马DLL文件正被宿主调用,无法删除。

  要防范DLL木马,最好是不要随意下载并安装来路不明的软件,另外就是要安装强力防火墙和杀毒软件,对防火墙报告的隐藏进程访问网络的情况需要特别注意。确认自己中了何种木马后,应该马上上网查找专杀工具或手工清除办法。





上一篇:QQ黑市揭密:被盗到出售过程详解

下一篇:IE中的IEXPLORE命令行参数一览
相关文章:
·J2ME简介
·基于SQL Server的WEB应用程序注入攻击详细介绍
·将木马拒之门外 设置电脑防止黑客入侵
·网易免费主页空间&域名系统漏洞简介
·盗QQ密码-木马GOP
·秘籍:教你彻底防杀木马病毒
·JSP指令元素简介
相关软件:
·上下五千年 中国历代帝王简介
·木马防线2005+ 20071226
·LDM反木马软件 2008 08.9.27
·木马绝杀 8.0
·QQ尾巴、盗号程序、木马统杀工具 V1.2
·木马反击盾 测试版
·金山木马专杀 下载版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot