- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
.
..
实验3-2 木马攻击与防范
一 实验目的
通过对木马的练习,理解与掌握木马传播与运行的机制;通过手动删除木马,掌握检查木马和删除木马的技巧,学会防御木马的相关知识,加深对木马的安全防范意识。
二 实验原理
木马的全称为特洛伊木马,源古希腊神话。木马是隐藏在正常程序中的具有特殊功能的恶意代码,它具备破坏、发送密码、记录键盘、实施DOS攻击甚至完全控制计算机等特殊功能的后门程序。它隐藏在目标计算机中,可以随计算机自动启动并在某一端口监听来自控制端的控制信息。
三 实验环境
两台运行Windows 2000/XP的计算机,通过网络连接。使用“冰河”和“广外男生”木马作为练习工具。
任务一 使用冰河对远程计算机进行控制
在一台目标主机上植入木马,在此主机上运行G_server,作为服务器端;在另一台主机上运行G_Client,作为控制端。
在控制端中添加主机,名为T_security,添加目标主机的IP—192.168.1.145。
截下添加成功后的主机画面。
截下捕获远程主机屏幕的画面(整个屏幕)。
尝试打开远程主机的C盘的文件夹,截图。
任务二 手动删除冰河
运行REGEDIT命令打开注册表编辑器,在:
KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
查看键值中没有自己不熟悉自动启动文件,扩展名为EXE。
一般“冰河”的默认文件名为KERNEL32.EXE,注意此文件的名字可能会被种马的人改变)。
如果有,那我们现在开始进行修改,先删除该键值中这一项,再删除RUNDRIVES 这个键值。 一般“冰河”用户端程序的自我保护设为:关联TXT文件或EXE文件,关联的文件为:SYSEXPLR.EXE。
A、在“查看”菜单中选择“文件夹选项”弹出文件夹选项对话框,选择 “文件类型” 在“已注册文件类型”框中找到“TXT FILE”这一项,看一下 “打开方式”有无变化(一般为:NOTEPAD),如果关联对象不是NOTEPAD, 选择“编辑”按钮,在“操作”框中删除“OPEN”这一项,那关联 TXT文件的 用户程序就失效了。
B、如果是关联的EXE文件,那打开注册表编辑器,在: HKEY_CLASSES_ROOT\.exe中把 “默认”的键值随便改成什么 :
任务三 广外男生木马的使用
“广外男生”是广外程序员网络小组精心制作的远程控制以及网络监控工具。它采用了“端口反弹”和“线程插入”技术,可以有效逃避防火墙对木马的拦截。
(1)打开广外男生的主程序。
(2)、进行客户端设置。(设置――客户端设置)
(3)设置木马的类型,选择固定IP。
(4)进行服务端设置。将EXE文件名设置为zqboy.exe,将DLL文件名设置为zqboy.dll,注册表项目为“广外男生启动项”。
在“网络设置”端口的设置IP和端口。
在“生成文件”中设置生成文件为gwhack.exe。
在目标主机上执行木马程序gwhack.exe,主程序显示连接成功,显示目标主机的IP。
任务四 手动删除广外男生
1.清理注册表。
打开注册表编辑器,展开到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下.删除字符串指gwboy.exe。
然后到HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSIDT,删除ID为{5EAE4ACO-!46E-IID2-A96E-000000000009}的键及其下所有子键和键值。接下来,点击 编辑菜单中的 查找,在注册表编辑器中有哪些信誉好的足球投注网站gwVboydl1.dll,找到所有和它有关的注册表项,全部删除。
2.删除木马文件
删除system32目录下的gwboy.exe。然后进入纯DOS下,输入del winnt\system32\gwVboydll.dll命令,删除system32目录中的gwboydll.dll文件。
您可能关注的文档
- 淘宝大数据洞察:中国消费趋势报告..doc
- 培训教案全套版(SYB创业培训).doc
- 宠物定时喂食器设计论文.doc
- 昆明市城市总体规划7.doc
- 食品营养与配餐.doc
- 中小学“义务教育均衡发展”迎国检工作总结.doc
- 萧山二中新高一地理练习带答案.doc
- 基于网络的公园服务水平分析.doc
- 培训教案全套版(SYB创业培训)01975.doc
- 浅析一汽丰田rav4荣放为何有着不俗的销量.doc
- 2025年中国安防监控行业智能化市场应用案例分析与启示报告.docx
- 2025年中国安防监控行业智能化产品市场消费趋势分析报告.docx
- 2025年中国安防监控行业智能化市场应用场景深度解析报告.docx
- 2025年中国安防监控行业智能化技术专利布局与产业发展报告.docx
- 2025课程综合设计—底盘题库行驶转向制动试卷含答案.docx
- 2025年中国安防监控行业智能化市场细分领域增长潜力分析报告.docx
- 2025年中国安防监控行业智能化技术创新与应用趋势报告.docx
- 2025年中国安防监控行业智能化报告:智能安防系统行业市场细分领域前景展望.docx
- 2025年中国安防监控行业智能化产品市场趋势与竞争格局分析报告.docx
- 2025年中国安防监控行业智能化技术发展趋势及应用前景分析报告.docx
文档评论(0)