网上十大经典黑客软件曝光
上一篇 / 下一篇 2006-11-03 21:46:24 / 天气: 晴朗 / 心情: 高兴 / 个人分类:技术专题
一、古老的WinNuke
D2kH_*XRc:hx!B02nB;o |Z8T't1}0 平台:Windows 95(包括OSR2版)
2^2cL pw/r+w)SR T0/N%K*D@b&D*DH4q"Y0 原理:利用Windows 95系统的漏洞,通过TCP/IP协议向远程机器发送一段信息,导致一个OOB错误,使之崩溃。 SupeSite/X-Space官方站1r0D }4mp_a
SupeSite/X-Space官方站D.J n#[ D&SC X&Q1i现象:电脑屏幕上出现一个蓝底白字的提示:“系统出现异常错误”,按ESC键后又回到原来的状态,或者死机。 SupeSite/X-Space官方站 ft"Dm!pM$Z
SupeSite/X-Space官方站`y;H"x ]3h@Z*Q危害:影响正常工作。 SupeSite/X-Space官方站:z4FX)\!Ia4h
SupeSite/X-Space官方站3} Ber(Nz*C对策:用写字板或其它的编辑软件建立一个文本文件,文件名为OOBFIX.REG,内容如下:
~\ ~6r1{6X+u0wuQ%Z
r3D!Z0 REGEDIT4 SupeSite/X-Space官方站(bA+I3R&rc
[HKEY_LOCAL_MACHINE\System\CurrentControlSet \Services\VxD\MSTCP]
)xfi8p4e"Q
?3Wk4[0 ″BSDUrgent″=″0″SupeSite/X-Space官方站9ON3w N)_p7yu
SupeSite/X-Space官方站1}/lK&Dds8}6D
T$v.j i/l/RD0 启动资源管理器,双击该文件即可。 SupeSite/X-Space官方站[Cj!}`]
E4S([9_,I2a{CG0
LY F?-S1th:x
f+o0 二、网络精灵NetSpy
平台:Windows 95/Windows 98/Windows NT/Windows 2000 SupeSite/X-Space官方站q1T9U Jpg^%\
&?w1f?,B"d5q[c)]B0 原理:NetSpy是一个基于TCP/IP的简单文件传送软件,实际上你可以将它看作一个没有权限控制的增强型FTP服务器。通过它,黑客可以神不知鬼不觉地下传和上载目标机器上的任意文件,并可以执行一些特殊的操作。 SupeSite/X-Space官方站r/kY)J^1q7z0K
SupeSite/X-Space官方站.PU){w,^现象:屏幕上奇怪地出现一个标题为“信使服务”的对话框,其内容是黑客在其监控端上指定的;正常执行的程序(游戏、Internet浏览器、NetTerm、AutoCAD、WORD等等)“在无声中”关闭;突然关机了;机器异常执行了一些程序;按Ctrl+Alt+Del键,在出现的任务栏中会清楚地看到NetSpy这个进程。
!H2h sN?.t0[4lCm4G*y0 危害:机器上的数据安全受到威协。系统中的系统进程和用户进程,可被随意的创建(Create)和终止(Kill)。屏幕受到黑客的监视。
/R M"su9AN;bc0 SupeSite/X-Space官方站g4P(MbO3lm,rL.h]对策:到注册表中,删除[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunService或Run]中的NetSpy.EXE的键值。
N9t5D]lq b3et*aDg0 SupeSite/X-Space官方站0r._5q_a三、超级黑客BO 2000
PMqH&N&~7@0 SupeSite/X-Space官方站 z R-_ s U平台:Windows 95/Windows 98/Windows 2000 SupeSite/X-Space官方站cwiG^2W
SupeSite/X-Space官方站!Z8P3_AM6kAm*gg原理:BO 2000(Back Orifice)是功能最全的TCP/IP构架的黑客工具。它除了具有NetSpy 2.0的全部功能外,还支持修改客户端的电脑的注册表。支持多媒体操作。数据采用加密形式的UDP包,原理与NetSpy v2.0大同小异(实际上NetSpy是BO 2000的一个汉化后的用Visual C++重新编译的简装版)。 SupeSite/X-Space官方站J+je ?(`,Zv
SupeSite/X-Space官方站,g)A9WL;O3s!D;H5i现象:一切都是在“无声中”进行。硬盘总是奇怪地在响。
K"m)WXD9?O$p)`0FJX@;} EN&^v0 危害:机器完全在别人的控制之下,黑客成了超级用户。连你的所有操作,都可由BO 2000自带的“秘密摄像机”录制成“录像带”。非MSDOS的一切窗口中的键盘的按键也会分门别类地记录下来。 SupeSite/X-Space官方站i1GOrW6`
+TNh(U)u9Y0 对策:到注册表中,删除[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunService或Run]中的BOGUI.EXE和BOClient键值
PIw#X-g?'n0b1{8M3Efr'q3uj0 四、垃圾王HDFILL
0mnf` JTa"ib9thif0 SupeSite/X-Space官方站da5Y'gK2h Wc平台:Windows 95/Windows 98/Windows NT/Windows 2000 SupeSite/X-Space官方站 XG9K4|D:|
SupeSite/X-Space官方站`D#S|R原理:电脑爱好者总喜欢执行SETUP.EXE或INSTALL.EXE看看是什么软件,HDFILL就是一个“特洛伊木马”,表面上看像个安装程序,实际上在“安装”过程中产生999999999个变长的文件,直到把你的硬盘“灌”满为止。
G L7u[N;Y3cPxo0 SupeSite/X-Space官方站*?'Gf!BW{bhkp8Q现象:可爱的安装画面,等你发现时,硬盘中的垃圾太多了。 SupeSite/X-Space官方站-aU.Ev,L6g
W-WZ`]B0 危害:999999999个文件的清除工作量实在太大,不然只有动用Format来格式化硬盘。
2[Vg$A7X m0 SupeSite/X-Space官方站YKE q'JI {e对策:用HackerScan v0.69对来历不明的软件扫描。
.[4Trt j;JiO/t,o0 SupeSite/X-Space官方站~fX1j/Wn8I五、键盘幽灵KeyboardGhost
xI4ei*Uy"p(EmS0 SupeSite/X-Space官方站{fOJ5P平台:Windows 95/Windows 98/Windows NT/Windows 2000
_8g{'Z3e,|g u?g;W e0 SupeSite/X-Space官方站j3k.St6d\l原理:Windows系统是一个以消息循环(Message Loop)为基础的操作系统。系统的核心区保留了一定的字节作为键盘输入的缓冲区,其数据结构形式是队列。键盘幽灵正是通过直接访问这一队列,使键盘上输入的Password(显示在屏幕上的是星号)得以记录。 SupeSite/X-Space官方站4l1J-\.?!G C
'cg1`srY:z:d G$d0 现象:在系统根目录下生成一文件名为KG.DAT的隐含文件。
.x-k/Q'V@Yv00kMz\r[e#R0 危害:你的电子邮箱、代理的账号、密码会被记录下来。总之,一切涉及以星号形式显示出来的密码窗口的所有符号都会被记录下来。 SupeSite/X-Space官方站d;j9r j#R
,G6y,|._wL?0 对策:在注册表中将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunService]→KG.EXE这一键值删除,并将文件KG.EXE从Windows\System目录下删除。还有C:\KG.DAT文件也要删除。 SupeSite/X-Space官方站*`9ixQ F'b5Z