我补充 屏幕保护启动方式启动加载木马 Windows 屏幕保护程序是一个*.scr文件,是一个可执行PE文件,如果把屏幕保护程序*.scr重命名为*.exe的文件,这个程序仍然可以正常启动,类似的*.exe文件更名为*.scr文件也仍然可以正常启动. 文件路径保存在System.ini中的SCRNSAVE.EXE=的这条中.如: SCANSAVE.EXE=/%system32% *.scr 这种启动方式具有一定危险. 计划任务启动方式: Windows 的计划任务功能是指某个程序在某个特指时间启动.这种启动方式隐蔽性相当不错. [开始]---[程序]---[附件]---[系统工具]---[计划任务],按照一步步顺序操作即可. AutoRun.inf的启动方式: Autorun.inf这个文件出现于光盘加载的时候,放入光盘时,光驱会根据这个文件内容来确定是否打开光盘里面的内容. Autorun.inf的内容通常是: [AUTORUN] OPEN=*.exe ICON=icon(图标文件).ico 1.如一个木马,为*.exe.那么Autorun.inf则可以如下: OPEN=Windows\*.exe ICON=*.exe 这时,每次双击C盘的时候就可以运行*.exe. 2.如把Autorun.inf放入C盘根目录里,则里面内容为: OPEN=D:\*.exe ICON=*.exe 这时,双击C盘则可以运行D盘的*.exe
[此贴子已经被作者于2007-7-17 23:35:50编辑过]
|