国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 安全知識 > 正文

灰鴿子病毒是什么

2020-04-09 19:49:37
字體:
來源:轉載
供稿:網友

   灰鴿子(Hack. Huigezi)是一個集多種控制方法于一體的木馬病毒,一旦用戶電腦不幸感染,可以說用戶的一舉一動都在黑客的監控之下,要竊取賬號、密碼、照片、重要文件都輕而易舉。更甚的是,他們還可以連續捕獲遠程電腦屏幕,還能監控被控電腦上的攝像頭,自動開機(不開顯示器)并利用攝像頭進行錄像。截至2006年底,“灰鴿子”木馬已經出現了6萬多個變種。客戶端簡易便捷的操作使剛入門的初學者都能充當黑客。當使用在合法情況下時,灰鴿子是一款優秀的遠程控制軟件。但如果拿它做一些非法的事,灰鴿子就成了很強大的黑客工具。

灰鴿子病毒是什么 武林網

  病毒簡介

  (1)。客戶端簡易便捷的操作使剛入門的初學者都能充當黑客。當使用在合法情況下時,灰鴿子是一款優秀的遠程控制軟件。但如果拿它做一些非法的事,灰鴿子就成了很強大的黑客工具。這就好比火藥,用在不同的場合,給人類帶來不同的影響。對灰鴿子完整的介紹也許只有灰鴿子作者本人能夠說清楚,在此我們只能進行簡要介紹。

  灰鴿子客戶端和服務端都是采用Delphi編寫。黑客利用客戶端程序配置出服務端程序。可配置的信息主要包括上線類型(如等待連接還是主動連接)、主動連接時使用的公網IP(域名)、連接密碼、使用的端口、啟動項名稱、服務名稱,進程隱藏方式,使用的殼,代理,圖標等等。

  服務端對客戶端連接方式有多種,使得處于各種網絡環境的用戶都可能中毒,包括局域網用戶(通過代理上網)、公網用戶和ADSL撥號用戶等。

  因涉及互聯網安全法律糾紛問題,自2007年3月21日起灰鴿子已全面停止開發和注冊。互聯網上現存灰鴿子版本為以前所開發灰鴿子軟件及其修改版。

  (2)作者葛軍(1982-? )安徽潛山人,灰鴿子工作室管理員,精通Delphi、ASP、數據庫編程,2001年首次將反彈連接應用在遠程控制軟件上,隨后掀起了國內遠程控制軟件使用反彈連接的熱潮,2005年4月,將虛擬驅動技術應用到灰鴿子屏幕控制上,使灰鴿子的屏幕控制達到了國際先進水平。

  葛軍,“灰鴿子工作室”的創辦者,一個低調而又引人注目的程序員。

  (3)服務端:

  配置出來的服務端文件文件名為G_Server.exe(這是默認的,當然也可以改變)。然后黑客利用一切辦法誘騙用戶運行G_Server.exe程序。

  G_Server.exe運行后將自己拷貝到Windows目錄下(98/xp下為系統盤的windows目錄,2k/NT下為系統盤的Winnt目錄),然后再從體內釋放G_Server.dll和G_Server_Hook.dll到windows目錄下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三個文件相互配合組成了灰鴿子服務端, G_Server_Hook.dll負責隱藏灰鴿子。通過截獲進程的API調用隱藏灰鴿子的文件、服務的注冊表項,甚至是進程中的模塊名。截獲的函數主要是用來遍歷文件、遍歷注冊表項和遍歷進程模塊的一些函數。所以,有些時候用戶感覺中了毒,但仔細檢查卻又發現不了什么異常。有些灰鴿子會多釋放出一個名為G_ServerKey.dll的文件用來記錄鍵盤操作。注意,G_Server.exe這個名稱并不固定,它是可以定制的,比如當定制服務端文件名為A.exe時,生成的文件就是A.exe、A.dll和A_Hook.dll。

  Windows目錄下的G_Server.exe文件將自己注冊成服務(9X系統寫注冊表啟動項),每次開機都能自動運行,運行后啟動G_Server.dll和G_Server_Hook.dll并自動退出。G_Server.dll文件實現后門功能,與控制端客戶端進行通信;G_Server_Hook.dll則通過攔截API調用來隱藏病毒。因此,中毒后,我們看不到病毒文件,也看不到病毒注冊的服務項。隨著灰鴿子服務端文件的設置不同,G_Server_Hook.dll有時候附在Explorer.exe的進程空間中,有時候則是附在所有進程中。

  灰鴿子的作者對于如何逃過殺毒軟件的查殺花了很大力氣。由于一些API函數被截獲,正常模式下難以遍歷到灰鴿子的文件和模塊,造成查殺上的困難。要卸載灰鴿子動態庫而且保證系統進程不崩潰也很麻煩,因此造成了近期灰鴿子在互聯網上泛濫的局面。

  反灰鴿子

  對于灰鴿子給社會帶來的種種危害,國內也有部分的團隊組織反灰鴿子,那么對灰鴿子做一系列的剿匪,

  主要的反灰鴿子組織有,唯特科技,黑客基地等,其中的唯特科技出版了很多預防灰鴿子的視頻教程,建議網民多關注。

上一篇:UDP攻擊是什么

下一篇:V_8888病毒是什么

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 彰化市| 南京市| 吉林省| 封丘县| 全椒县| 芦山县| 龙岩市| 淮北市| 尖扎县| 巩义市| 金塔县| 剑阁县| 瓮安县| 新密市| 松潘县| 青铜峡市| 海南省| 红桥区| 玛多县| 福州市| 营口市| 吉隆县| 济宁市| 秀山| 呼和浩特市| 灯塔市| 郑州市| 永顺县| 安西县| 蒲城县| 土默特左旗| 石嘴山市| 长海县| 天津市| 乌拉特中旗| 商河县| 博客| 西华县| 娱乐| 岳普湖县| 安阳县|