找回密码
 注册
搜索
热搜: 回贴
微赢网络技术论坛 门户 安全攻防 查看内容

浅谈病毒,木马,黑客

2009-12-14 02:08| 发布者: admin| 查看: 10| 评论: 0|原作者: 潇潇雨

想要编病毒,首先要会32位汇编知识,PE(PORTABLE EXECUTABLE)知识,编程知识,主要是WINDOWS的,要用API函数。
病毒原理:病毒必须有一个寄主程序,就像寄生虫
病毒特点:
1 潜伏性 好病毒要有一定潜伏性的,中了接着发作的病毒是不完美的病毒。
2 危害性 真正的好病毒不能破坏性太大,给对方电脑造成太大伤害,否则对谁都不好,CIH就是个例子,老陈就这么被抓了。
3 免杀性 这当然是最重要的,一个很容易被杀的病毒当然是LJ了。
分类:病毒分为蠕虫,变形,宏,脚本,有木马等(个人认为木马算病毒很勉强的)。
清除:清除病毒应该比较简单,用最新的杀毒软件就行,不过要定期升级,很多朋友说这个杀毒软件LJ那个杀毒软件LJ什么的 ,其实,我认为,杀毒软件其实各有千秋,没有哪个最LJ,只有更好没有最好。预防反面么,就是少点来历不明的网页,邮件,作好杀毒软件升级工作,防患于未然,另外,一台电脑最好只装一个杀毒软件,要不起冲突。
木马程序分类:1弹端口木马,即使你在内网也会中着,现在一般木马都有这功能了 2进程注册为系统服务 这类木马会修改注册表来随开机启动,要杀需要先停服务才行,不过不太火了 3无进程,无端口的DLL插件木马 这类木马是当今主流,是居家旅行,当机远控的必备良马,呵呵,比较难杀,一般杀毒软件都拿他没办法,技术含量比较高撒 4 多线程技术木马 这种木马有2以上个进程,互相查看,一旦其中一个被停掉,另一个会马上将其复活,主要驻留在EXE文件内 5 无客户端木马 没啥用,也不说了,偷个懒先~~~
清除木马:5类木马中DLL是主流,因此只介绍DLL木马清除方法 首先要先用杀毒软件查出病毒名称及文件,不要慌着去杀,没用!你最好下个防止木马关联DLL插件的工具如:ICESWORD SSM 之后你就杀就行了,呵呵。
木马功能:
现代木马有的功能是
1 远程窃屏;
2 记录键盘;
3 强制视频;
4 强制音频;
5 远程控制;
6 上传下载傀儡机文件。
总体写完了,最后,写给那写想当黑客的兄弟们。
想学黑客,首先要学会编程和汇编,这可是基础,我学的是C语言,不过还没学好 另外,你要有共享精神,有什么技术一定要大家分享,不过现在国内做到这点的实在太少了。。。 不要太坏,学会了先盗人家号,盗号可是不道德的,如果在坏些去入侵银行那么,小心警察叔叔来找你呀,网警可不是吃闲饭的!!!好了,就说这么多吧,呵呵,希望对你有帮助撒!!!

最新评论

QQ|小黑屋|最新主题|手机版|微赢网络技术论坛 ( 苏ICP备08020429号 )

GMT+8, 2024-10-1 17:16 , Processed in 0.137530 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

返回顶部