注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 网络安全 > 黑客攻防 内容正文:活捉黑客:黑客诱捕之计算机蜜罐技术

活捉黑客:黑客诱捕之计算机蜜罐技术

发布时间:2006-09-22 10:37:09 来源:友佳学院 网友评论 0 条
在《终结者》里,狗是唯一可以区分敌我的工具,因为它判断对方的方式并不仅仅靠眼睛——眼睛是可以被欺骗的,但是气息不能,一个机器人无论伪装得再怎么逼真,都不能具备生命体的气息,但是它能欺骗人类的视觉和听觉,这就足够了。

后门技术从诞生到现在,已经发展了好几代,对自身的伪装技术也越来越成熟了,从最初的启动项结合隐藏进程方式,到最新的Ring0驱动方式,我们越来越难发现这些“客人”的痕迹,当它开始破坏的时候,已经来不及做补救措施了,所以,我们需要一种可以嗅出后门气息的“狗”。

1.准备工作

在进行一切工作之前,用户需要对系统有点了解,例如注册表、启动项、服务、常见的程序和进程名等,这是学习手工查毒最基本的要求,在初期可以多参考一些介绍系统概念的文章如到处都流传的“系统进程详解”、“WinXP系统服务简介及优化措施”等,并做一点笔记,力求日积月累尽快记住一些最常见的系统程序和相关工具的使用方法,如果过不了这个门槛,后面的工作也就无从谈起。

首先,我们必须了解Windows系统的三大知识点:注册表(Registry)、进程(Process)和权限(Privilege)。

“注册表”是出现在Windows 95及以后版本的一种数据库。在这之前,用户要对软硬件工作环境进行配置,就要修改一种被称为“配置设置”(INI)的文件来完成,但是由于每种设备或应用程序都得有自己的INI文件,无形中增加了管理难度,为了解决这个问题,微软开始统一标准并将各种信息资源集中起来存储,最终形成了将应用程序和计算机系统配置信息容纳在一起的“注册表”,用来管理应用程序和文件的关联、硬件设备说明、状态属性以及各种状态信息和数据等,注册表维持着整个系统的正常运作。


注册表采用一种类似文件目录的结构树来描述配置信息,最顶端的5个项目称为“根键”(ROOT_KEY),系统能识别的所有的数据都是从它们这里展开的,这5个根键分别是:

·HKEY_CLASSES_ROOT(负责各种组件注册类别和文件并联信息)

·HKEY_CURRENT_USER(当前登录用户的环境信息)

·HKEY_LOCAL_MACHINE(整个系统的公共环境信息)

·HKEY_USERS(所有用户的环境配置信息)

·HKEY_CURRENT_CONFIG(当前的配置信息)

 3/8   |‹ ‹‹ 1 2 3 4 5 6 ›› ›|
相关文章
  • To菜鸟:防止黑客入侵ADSL的一些技巧
  • 美商务部称遭中国黑客攻击 1个多月不敢联网
  • 狂攻网站15小时 神秘短信黑客抢走近万账户
  • 密码攻略 黑客亲手打造QQ密码破解器
  • 雅虎将举办全球黑客聚会 赋予黑客一词新定义
【评论】【收藏本文】【打印】【关闭】
上一篇文章:黑客精神祭 挖掘神秘黑客背后的故事
下一篇文章:让你的密码成为黑客的“耻辱”
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
密码攻略 黑客亲手打造QQ密码破解器
密码攻略 黑客亲手打造QQ密码破解器
活捉黑客:黑客诱捕之计算机蜜罐技术
活捉黑客:黑客诱捕之计算机蜜罐技术
千里之行始于足下 黑客技术基础知识讲解
千里之行始于足下 黑客技术基础知识讲解
黑你就这么简单 ADSL安全不容忽视
黑你就这么简单 ADSL安全不容忽视
推荐阅讯
  • 黑客起步之“名词介绍”
  • 教你一招:轻轻松松入侵个人主页空间
  • 黑客故事——人品比安全技术更重要
  • 小编教你简单方法查找黑客的老巢
  • 冒充工行提示升级 新病毒盗网银密码
  • 中国黑客致中国黑客和红客的公开信
  • ASP网站漏洞解析及黑客入侵防范方法
  • 黑客守则及精神
  • 黑客指点:欺骗黑客很有效的简单方法
  • 黑客利器流光使用技巧
阅读排行
  • 1.黑客必学的六条系统命令
  • 2.千里之行始于足下 黑客技术基础知识讲解
  • 3.密码攻略 黑客亲手打造QQ密码破解器
  • 4.王者风范 2分钟入侵网站全程实录
  • 5.黑客新技术 灰鸽子巧妙利用全攻略
  • 6.秘籍:网吧入侵全攻略
  • 7.菜鸟必看:学习黑客技术的基本环境
  • 8.人小鬼大的黑客工具——QQ远控精灵
  • 9.先做黑客再做网管:二.黑客应掌握的基本技能
  • 10.先做黑客再做网管:一.
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载