找培训上河北培训网找培训上河北培训网

河北培训网

当前位置当前位置:河北培训网 > 学校资讯 > 石家庄市长安无线电专业学校资讯 > 笔记本电脑芯片级维修培训讲解“木马”的工作原理

笔记本电脑芯片级维修培训讲解“木马”的工作原理

发布机构:石家庄市长安无线电专业学校 发布时间:2010/12/29 10:29:13

石家庄长安无线电学校开设家电制冷维修,手机维修,电脑维修,电工焊工等短期培训班火热报名中...

    笔记本电脑芯片级维修培训老师介绍“木马”的工作原理。
   
    石家庄长安无线电学校的笔记本电脑芯片级维修培训,随时欢迎您来校参观学习。
   
    由于很多新手对安全问题了解不多,所以并不知道自己的计算机中了“木马”该怎么样清除。虽然现在市面上有很多新版杀毒软件都可以自动清除“木马”,但它们并不能防范新出现的“木马”程序,因此较关键的还是要知道“木马”的工作原理,这样就会很容易发现“木马”。相信你看了这篇文章之后,就会成为一名查杀 “木马”的高手了。
   
    “木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是较基本的只要把Form的Visible属性设为False、 ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。 当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,,“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。下面具体谈谈“木马”是怎样自动加载的。
   
    DLL木马
   
    要了解DLL木马,就必须知道这个“DLL”是什么意思,所以,让我们追溯到几年前,DOS系统大行其道的日子里。在那时候,写程序是一件繁琐的事情,因为每个程序的代码都是独立的,有时候为了实现一个功能,就要为此写很多代码,后来随着编程技术发展,程序员们把很多常用的代码集合(通用代码)放进一个独立的文件里,并把这个文件称为“库”(Library),在写程序的时候,把这个库文件加入编译器,………DLL木马就是把一个实现了木马功能的代码,加上一些特殊代码写成DLL文件,导出相关的API,在别人看来,这只是一个普通的 DLL,但是这个DLL却携带了完整的木马功能,这就是DLL木马的概念。也许有人会问,既然同样的代码就可以实现木马功能,那么直接做程序就可以,为什么还要多此一举写成DLL呢?这是为了隐藏,因为DLL运行时是直接挂在调用它的程序的进程里的,并不会另外产生进程,所以相对于传统EXE木马来说,它很难被查到
   
   
    >>点击:笔记本电脑维修培训详细介绍
   
   

石家庄市长安无线电专业学校咨询电话咨询热线:13331388268  微信:892711046  QQ:1071643257 石家庄市长安无线电专业学校咨询QQ

温馨提醒:如遇电话占线或无人接听,请您先添加微信或者下方留言咨询,我们会尽快与您联系!

  • 在线留言
提交下方留言后,长安职教会及时联系您进行问题解答。
学生姓名:
*
联系电话:
*
中考成绩:
*
所在位置:
*
备注信息:
验证码:
* 刷新
★ 推荐课程 更多>>
★ 推荐资讯 更多>>

版权所有:河北培训网   经营许可证编号:冀B2-20130049  冀ICP备13003832号-2  

      河北培训网在线咨询QQ1796591517咨询QQ:1796591517     E_mail:service@hbpx.net

声明:本网站所发布的所有信息,未经协议授权,禁止复制使用!   

河北培训网微信
关注河北培训网微信
微信预约咨询