





























1、该文档不包含其他附件(如表格、图纸),本站只保证下载后内容跟在线阅读一样,不确保内容完整性,请务必认真阅读。
2、有的文档阅读时显示本站(www.woc88.com)水印的,下载后是没有本站水印的(仅在线阅读显示),请放心下载。
3、除PDF格式下载后需转换成word才能编辑,其他下载后均可以随意编辑、修改、打印。
4、有的标题标有”最新”、多篇,实质内容并不相符,下载内容以在线阅读为准,请认真阅读全文再下载。
5、该文档为会员上传,下载所得收益全部归上传者所有,若您对文档版权有异议,可联系客服认领,既往收入全部归您。
假装作战马神,让士兵藏匿于巨大的木马中,大部队假装撤退而将木马摈弃于特洛伊城下。
城中得知解围的消息后,遂将木马作为奇异的战利品拖入城内,全城饮酒狂欢。
到午夜时分,全城军民尽入梦乡,藏匿于木马中的将士开秘门顺绳而下,开启城门及四处纵火,城外伏兵涌入,部队里应外合,焚屠特洛伊城。
后世称这只大木马为特洛伊木马。
如今黑客程序借用其名,有经潜入,后患无穷之意。
大多数安全专家统认可的定义是特洛伊木马是段能实现有用的或必需的功能的程序,但是同时还完成些不为人知的功能。
特洛伊木马的历史木马程序技术发展至今,已经经历了代,第代,即是简单的密码窃取,发送等,没有什么特别之处。
第二代木马,在技术上有了很大的进步,冰河可以说为是国内木马的典型代表之。
第三代木马在数据传递技术上,又做了不小的改进,出现了等类型的木马,利用畸形报文传递数据,增加了查杀的难度。
第四代木马在进程隐藏方面,做了大的改动,采用了内核插入式的嵌入方式,利用远程插入线程技术,嵌入线程。
或者挂接,实现木马程序的隐藏,甚至在下,都达到了良好的隐藏效果。
木马与病毒和蠕虫的区别计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的组计算机指令或者程序代码。
计算机病毒般具有以下几个特点传染性,隐蔽性,潜伏性,破坏性,衍生性,寄生性等。
其中传染性是计算机病毒最重要的特性,是否具有传染性是判别个程序是否为计算机病毒的最重要条件。
蠕虫蠕虫是不使用驻留文件即可在系统之间复制自身的程序。
这点与病毒不同,病毒需要传播被感染的驻留文件。
木马与病毒和蠕虫最主要的区别在于窃取机密和远程控制上。
这是大部分病毒和蠕虫没有的性把程序进程提权。
由于注销比较简单,所以不做描述。
又因远程重启和关机的实现比较类似,只是的调用不同重启,关机,所以只列出了远程重启的代码。
核心代码如下窃取指所保护的重要数据被非法用户所获取,如入侵者利用电磁波辐射或搭线窃听等方式截获用户口令帐号等重要敏感信息。
破坏数据完整性指通过非法手段窃得系统定使用权限,并删除修改伪造些重要信息,以干扰用户的正常使用或便于入侵者的进步攻击。
个人主机面临的安全威胁网络中的个人机面临的威胁主要包括以下几个方面恶意代码在个人用户接受的电子邮件中,或从互联网上下载的应用程序中,很可能包括些恶意代码,如病毒木马等。
这些恶意代码带有定的隐蔽性,潜伏时期长,不容易被发现。
旦发作,将给用户带来巨大的损失。
如病毒蠕虫可以破坏用户的有用文件,木马使用户的计算机被远程控制,用户所有的资源都暴露无疑。
资料,是访问过的网站在个人硬盘上留下的记录,为文本文件,主要用来记录个人在网站中输入的信息或访问站点时所做的选择,包括用户名密码等系列重要信息。
的本意是友好的,其出发点是为了方便用户访问网站。
但是这个方便也容易被入侵者利用,入侵者可以通过特别制作的页面或者电子邮件侵入,接着从账户中窃取或者改动数据,例如窃取信用卡号用户名密码以及上网的帐号和密码等。
对个人机的攻击及其原理目前大部分个人用户使用的操作系统为,因此以下分析的攻击方法主要面向。
由于个人机般不提供如等服务,所以通过这些服务实现入侵般是行不通的。
常见的对个人主机的攻击方法有网络嗅探拒绝服务攻击特洛伊木马等。
黑客攻击的步骤般是首先通过扫描来查找可以入侵的机器,即漏洞探测接着确定该机器的地址然后利用相应的攻击工具发起种攻击。
网络嗅探,嗅探器是种网络监听工具如,该工具利用计算机网络接口可以截获其他计算机的数据信息。
嗅探器工作在网络环境的底层,它会拦截所有正在网络上传送的数据,并且通过相应的软件实时分析这些数据的内容,进而明确所处的网络状态和整体布局。
在信
