光纤熔接 ERP

弱电论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1146|回复: 0
打印 上一主题 下一主题

问题解决--常用的黑客后门程序有哪些

[复制链接]
跳转到指定楼层
1#
发表于 2005-11-11 09:13:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
华为代理商

这些后门程序有一个别称“特伊木马”,具体为什么起这个名字相信很多朋友都看过报纸或者网上的介绍。fficeffice" />

所有的后门程序里面最著名的要算是俗称“BO”的号称突破微软安全限制的黑客程序,它的TrojanBoserve.exe,使用的端口是31337。运行后会自动删除自身,然后在Windows\System下加入一个 .exe的程序(注意是文件名是空格,在DOS下是EXEC~1.exe),大小为122KB,而且这个程序没有图标。

近来BO还有一个新型的Trojan,它隐藏在一个用锤子打小熊的游戏当中,当你运行游戏时就会自动运行这个程序。这个Trojan程序更名成Sys.exe,使用的端口为31666。在注册表中的位置是\HKEY_LOCAL_MACHINE\SOFTWARE\ microsoft\ Windows\CurrentVer-sion\RunServices子键为默认( .exe)

网络精灵是国人自制的程序。它的TrojanNetspy.exe,大小136KB,运行后的文件为Windows\System下的netspy.exe。在注册表中的位置是\HKEY_LOCAL_MACHINE\SOFTWARE\ microsoft\Windows\CurrentVersion\Run的同名子键。其插件的TrojanProcSpy(29KB)xspy(118KB)。它的特殊功能是能在目标机器上显示信息并且执行各种已注册类型的文件以及察看和关闭目标机器的进程。这两种是目前网上比较流行的木马程序。

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|广告咨询|VIP注册|关于我们|联系我们|积分规则|手机版|Archiver|弱电之家论坛 ( 京ICP备11008917号-3 )

GMT+8, 2025-7-27 13:59 , Processed in 0.128202 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表