找回密码
 注册
广告投放 虚位以待【阿里云】2核2G云新老同享 99元/年,续费同价做网站就用糖果主机-sugarhosts.comJtti.com-新加坡服务器,美国服务器,香港服务器
查看: 2333|回复: 1

一招克死所有插入进程版本的灰鸽子

[复制链接]
发表于 2006 年 9 月 16 日 08:49:18 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
大家都知道,所有程序都需要调用dll文件,它的寻找顺序是从自己程序所在的目录,找不到再找windows目录,传奇终结者木马就是利用这点,把病毒文件做成dll文件,名称是wsock32.dll,然后复制到各个目录下,一旦程序启动调用了这个文件,你就有被盗号的危险了.
大家都知道鸽子是插入internet explorer进程来反向连接客户端的,所以防火墙没用,internet explorer运行的时候也要调用wsock32.dll,于是我在internet explorer目录下新建一个0字节的wsock32.dll,wsock32.dll是Windows Sockets应用程序接口,用于支持很多Internet和网络应用程序,根据我的试验结果,在其目录下新建的wsock32.dll对浏览网页无任何影响(可能有,但是我没有发现),internet explorer最先调用的是其目录下的无效的wsock32.dll,所以使得灰鸽子失效,大家可以在internet explorer目录下新建个wsock32.dll,避免灰鸽子的入侵
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
发表于 2006 年 10 月 2 日 22:55:42 | 显示全部楼层
【腾讯云】2核2G云服务器新老同享 99元/年,续费同价
加一个判断语句,就反咬一口
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|金光论坛

GMT+8, 2025 年 2 月 4 日 22:46 , Processed in 0.017302 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表