2012012194信安1202李自然-实验三---木马病毒分析.docVIP

2012012194信安1202李自然-实验三---木马病毒分析.doc

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2012012194信安1202李自然-实验三---木马病毒分析

北京信息科技大学 信息管理学院 课程设计报告 课程名称 《计算机病毒分析与防范》课程设计 题 目 木马病毒分析与清除 指导教师 孙 璇 设计起止日期 2015年月日 北京信息科技大学 信息管理学院 (课程设计)实验报告 实验名称 木马病毒分析与清除 实验地点 3-607 实验时间 15.4 课程设计目的: 本次实验要求学生熟练掌握通过操作灰鸽子木马了解并掌握一般木马的使用方式和行为方式。掌握木马的传播和运行机制,通过相关技巧学会防御木马的相关知识。 课程设计内容: 1、将物理机与虚拟机用NAT模式连接,互相ping通。在命令窗口下采用netstat-an命令观察木马服务器在运行前的计算机网络连接情况,并记录。 2、在物理机和虚拟机中关闭杀毒软件和防火墙软件。(灰鸽子是比较早出现的木马软件,一般的杀毒软件都可以清除它。) 3、在灰鸽子控制端对服务端进行配置,生成服务器端。 4、将灰鸽子服务器端用exe-binder与纸牌游戏进行捆绑。 5、在VMWare虚拟机中,运行灰捆绑了灰鸽子的纸牌游戏。 6、在物理机中,运行灰鸽子控制端,并查看服务器端上线情况。 7、使用灰鸽子控制端对服务端进行文件系统、控制命令、发送信息等。 8、观察木马服务器在运行之后的网络连接情况(netstat-an命令),可以看到端口已经开放,说明已经成功在服务器端安装了木马。 9、卸载木马方法: (1)在控制端用远程控制命令卸载服务端。 ?手动方法 (2)在“开始”的“运行”里面输入regedit,打开Windows注册表编辑器。依次打开子键目录HKEY_LOCAL_MACHINE\? SOFTWARE\SYSTEM\CurrentControlSet\Service里找到灰鸽子的注册表项,全部删除。 (3)在window系统目录中找到灰鸽子的病毒体(位置可以参照注册表)? (4)重启虚拟机,验证木马已经完全清除。 课程设计要求: 要求学生独立完成灰鸽子木马服务端和客户端软件的安装,能够熟悉使用netstat命令查看端口开放情况。同时,了解冰河木马的运行痕迹并能够掌握冰河木马的手动清除方法。 实验条件: 虚拟机、灰鸽子软件,exe-binder 实验方法与步骤: 联通物理机与虚拟机,查看进程 虚拟机 物理机 配置灰鸽子生成服务器端 3.捆绑 4.发送捆绑文件给虚拟机并运行 5.使用灰鸽子进行相关动作 6.查看运行木马后的连接情况 7.卸载木马 找到木马注册表 删除后重启 无法捕捉屏幕,无法获取信息 实验总结: 通过这次试验,首先再次练习了用netstat查看机子的连接情况,之后我开始学会灰鸽子的使用配置,也明白了用软件捆绑的方法去加入木马,然后再动手去删除木马,所以我觉得我们在生活中也是要小心,木马无处不在【很好玩的感觉~】 说明: 课程名称、课程设计目的、课程设计内容、课程设计要求由教师确定,实验前由教师事先填好,然后作为实验报告模版供学生使用; 实验条件由学生在实验或上机之前填写,教师应该在实验前检查并指导; 实验过程由学生记录实验的过程,包括操作过程、遇到哪些问题以及如何解决等; 实验总结由学生在实验后填写,总结本次实验的收获、未解决的问题以及体会和建议等; 源程序、代码、具体语句等,若表格空间不足时可作为附录另外附页。 2 1 13

文档评论(0)

hhuiws1482 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5024214302000003

1亿VIP精品文档

相关文档