999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

惡意代碼的自啟動技術分析

2010-08-15 00:52:53王曉平
科技傳播 2010年14期
關鍵詞:程序用戶服務

王曉平

齊齊哈爾高等師范專科學校,黑龍江齊齊哈爾 161005

0 引言

自啟動技術是保證惡意代碼傳播和侵害的關鍵技術。該技術保證了惡意代碼能夠在受害主機中存活并正常工作。為保證惡意代碼能夠在計算機系統開機或重新啟動時能夠自動加載運行,惡意代碼利用了很多操作系統的特性。比如修改注冊表,很多惡意代碼通過修改注冊表中run、runservice等的鍵值,實現自啟動;也有的惡意代碼修改系統配置文件達到自動啟動,如win.ini、system.ini文件等。歸納起來,惡意代碼的自啟動方式主要有以下幾種:利用windows啟動菜單啟動、通過服務啟動、通過文件關聯啟動、通過修改系統配置文件啟動、通過添加注冊表啟動項啟動、作為其他程序插件啟動、通過文件綁定方式啟動等。下面就各種自啟動的方式進行一下分析。

1 惡意代碼常用的自啟動技術

1.1 利用windows啟動菜單啟動

在“開始”→“程序”→“啟動”菜單里面添加應用程序或者應用程序的快捷方式,可以實現應用程序在windows啟動時的自動啟動。這是Windows最方便也是最簡單的啟動方式,一些惡意代碼就是利用了該種啟動方式,實現惡意代碼的自動運行,但是,該種方式容易被用戶發現,因此現在惡意代碼一般都不會采用這種啟動方式。這樣的啟動手法。

1.2 通過服務啟動

Windows服務是隨操作系統啟動的程序,其在后臺運行,一般不與用戶發生交互。是系統核心的重要組成部分,如DNS客戶端、打印程序、Windows更新服務、計劃任務、Windows時間服務等服務等各種操作都依靠他的支持。其后臺運行以及隨操作系統啟動的特性,經常被惡意代碼的制造者用來加載惡意代碼程序。將惡意代碼注冊成服務,惡意代碼就可以達到在每次系統啟動的時候完成自動加載的目的。作為一種有效的惡意代碼的加載方式,目前仍被一些惡意程序利用。如臭名昭著的“灰鴿子”就是采用將自身注冊成Windows服務的方式啟動的。

通過服務來啟動的惡意代碼程序,可以通過查看“服務”來找到。其注冊表的位置是:HKEY_LOCAL_MACHINESystem CurrentControlSetServices,我們也可以通過查看該注冊表項的方式檢查是否有惡意代碼通過該方式啟動。

1.3 通過文件關聯啟動

所謂文件關聯是指Windows在打開某種類型文件時的默認方式,如默認文本與文本文件關聯的程序是“記事本”程序,當我們雙擊文本文件時,Windows就會運行“記事本”程序對該文本文件進行編輯。文件關聯是通過注冊表項實現的,惡意代碼可以利用Windows的這種關聯機制,通過修改相關的注冊表項實現惡意代碼的啟動。例如,將文本文件的默認關聯程序“記事本”程序,改為把某個惡意代碼程序,這樣只要用戶打開文本文件,就會啟動該代碼達到惡意加載的目的。該方式的局限性在于,惡意代碼不是隨系統一同啟動,而是需要在用戶運行相應類型的文件時才會被啟動。

1.4 通過修改系統文件配置啟動

利用windows的系統配置文件啟動,也是惡意代碼啟動的一種重要方式。Windows系統配置文件主要就是指幾個擴展名是INI的文件,在Windows系統中,有很多INI文件,其中最主要的是“System.ini”、“System32.ini”和“Win.ini”。這些文件主要用來存放用戶對操作系統或特定程序運行所做的參數設置。

Windows用戶可以通過修改INI文件,對應用程序和系統進行重新配置。許多惡意代碼就是利用了這幾個文件來加載的,如:在WIN.INI中加入load=A.exe或run=B.exe,該方式因其隱蔽性好、植入方便,曾被廣泛的應用。如今該種方式已被用戶熟知,發現后查殺難度較低。因此,使用者越來越少。

1.5 通過添加注冊表啟動項啟動

有些惡意代碼是通過添加注冊表啟動項,實現自動啟動的目的。如在注冊表“HKEY_CURRENT_USERSoftwareMicrosoft WindowsCurrentVersionRun” 和“HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindowsCurrentVersionRun”這2個分支下添加啟動項,在右邊窗口新建鍵值,輸入要運行的程序名稱及路徑,從而實現惡意代碼的自動啟動。

1.6 通過文件綁定方式啟動

文件綁定就是把惡意代碼與可執行程序合并成一個可執行程序,在新程序執行時,原來的程序和惡意代碼都被執行。如果惡意代碼利用這種方式,把自己和qq.exe綁定在一起取代原來的qq.exe文件,那么每次用戶運行qq.exe的時候都會啟動惡意代碼。

1.7 驅動程序啟動方式:

應用程序通過動態加載的VXD虛擬設備驅動,而取得Windows系統的操控權。可以用來管理例如硬件設備或者已安裝軟件等系統資源的32位可執行程序,使得幾個應用程序可以同時使用這些資源。有些惡意代碼將自己偽裝成硬件的驅動程序,從而達到啟動的目的。

1.8 以windows服務方式啟動

這種方式目前已經少有病毒見到,但作為一種行之有效的啟動方式,仍被以些病毒采用。這種啟動方式的病毒,我們可以通過“開始→控制面板→管理工具→服務”來查看。一般通過這種方式啟動的病毒服務狀態都是“自動”和“已啟動”狀態的,我們可以通過修改其狀態為“已停止”和“禁用”來停止病毒服務,并且,在該服務的“屬性”中有此病毒程序的路徑及名稱,我們可以在此路徑下刪除病毒文件即可殺滅病毒。

2 結論

自啟動技術是惡意代碼入侵的重要手段,了解和掌握惡意代碼的啟動與入侵技術,對于保護信息系統安全是十分重要的??梢灶A見,隨著計算機技術的普及,系統被惡意代碼入侵的風險和機會會急劇增多。要完全避免安全事件的發生并不太現實,網絡安全人員所能做到的只能是盡力發現和察覺入侵及入侵企圖,以便采取有效的措施來堵塞漏洞和修復系統。因此,及時的了解和掌握惡意代碼的自啟動技術,是發現和預防信息安全事故發生的前提和保證。

[1]侯麗波.惡意代碼攻擊原理剖析[J].網絡安全技術與應用,2008(12).

[2]郝向東,王開云.典型惡意代碼及其檢測技術研究[J].計算機工程與設計,2007(19).

[3]張勐,楊大全,辛義忠.計算機病毒變形技術研究[J].沈陽工業大學學報,2004(3).

猜你喜歡
程序用戶服務
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
“程序猿”的生活什么樣
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 69国产精品视频免费| 综合色天天| 久久久成年黄色视频| YW尤物AV无码国产在线观看| 国产亚洲精| 精品色综合| 五月天久久婷婷| 无码AV日韩一二三区| 日韩无码白| 九色在线观看视频| 日日拍夜夜操| 色综合色国产热无码一| 日韩精品成人在线| 亚洲成人动漫在线| 亚洲伦理一区二区| 中国特黄美女一级视频| 日韩麻豆小视频| 欧美精品在线看| 亚洲v日韩v欧美在线观看| 亚洲综合天堂网| 在线播放精品一区二区啪视频| 亚洲成人免费看| 久热精品免费| 久久久四虎成人永久免费网站| 亚洲成人在线网| 国产不卡国语在线| 欧美精品v欧洲精品| 真实国产乱子伦高清| 免费看av在线网站网址| 日本人妻一区二区三区不卡影院 | 中文字幕乱妇无码AV在线| 91高清在线视频| 欧美精品在线视频观看| 欧美性天天| 真人高潮娇喘嗯啊在线观看| 青青国产成人免费精品视频| 国产成人精品男人的天堂下载 | 国产无码网站在线观看| 黄色在线不卡| 视频在线观看一区二区| 国产成人无码久久久久毛片| 欧美精品另类| 免费又爽又刺激高潮网址| 毛片免费视频| 国产区在线看| 久久美女精品国产精品亚洲| 女人18毛片久久| 国产性生交xxxxx免费| 狠狠色丁香婷婷| 99视频精品在线观看| 国产精品亚欧美一区二区| 中文字幕 日韩 欧美| 欧美亚洲欧美| 日韩麻豆小视频| 国产a v无码专区亚洲av| 九色视频最新网址 | 国产成在线观看免费视频| 日韩人妻无码制服丝袜视频| 国产第四页| 1769国产精品视频免费观看| 内射人妻无套中出无码| 97青草最新免费精品视频| 成人一区在线| 国产精品网址在线观看你懂的| 成人在线视频一区| 男女男免费视频网站国产| 国产精品爽爽va在线无码观看| 欧美国产另类| 久久网欧美| 无码免费试看| 在线日韩日本国产亚洲| 国产乱人伦偷精品视频AAA| 大陆精大陆国产国语精品1024| 日韩经典精品无码一区二区| 二级毛片免费观看全程| 久久成人18免费| 一区二区影院| 国产永久无码观看在线| 久久香蕉欧美精品| 国产在线观看人成激情视频| 青青青国产视频| 全免费a级毛片免费看不卡|