“木马”原理及其vb简单实现分析

“木马”原理及其vb简单实现分析

ID:24220008

大小:55.50 KB

页数:4页

时间:2018-11-13

“木马”原理及其vb简单实现分析 _第1页
“木马”原理及其vb简单实现分析 _第2页
“木马”原理及其vb简单实现分析 _第3页
“木马”原理及其vb简单实现分析 _第4页
资源描述:

《“木马”原理及其vb简单实现分析 》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、“木马”原理及其vb简单实现分析  摘要:简易介绍“木马”的危害性及种类,了解其从病毒中单独剥离出来的原因,并通过vb程序实现来详细阐述其工作原理。?  关键词:木马;VB;注册表;应用程序??    “木马”原指古希腊士兵藏在木马内进入敌方城市从而占领敌方城市的故事。许多计算机用户特别是新手对安全问题了解不多,所以并不知道自己的计算机中了“木马”之后应该如何清除。关键是得知道“木马”的工作原理,在了解其原理之后,查杀木马也就变得简单易行了。?    1木马分类?    (1)远程控制木马。?  

2、远程控制木马是数量最多,危害最大,同时知名度也最高的一种木马,它可以让攻击者完全控制被感染的计算机,攻击者可以利用它完成一些甚至连计算机主人本身都不能顺利进行的操作。?  (2)密码发送木马。?  密码发送型的木马是专门为了盗取被感染计算机上的密码而编写的,木马一旦被执行,就会自动搜索内存,Cache,临时文件夹以及各种敏感密码文件,一旦搜索到有用的密码,木马就会利用免费的电子邮件服务将密码发送到指定的邮箱。?  (3)键盘记录木马。?  这种特洛伊木马就是记录受害者的键盘敲击并且在LOG文件里查

3、找密码,随着aximumponentLengthAsLong,lpFileSystemFlagsAsLong,ByVallpFileSystemNameBufferAsString,ByValnFileSystemNameSizeAsLong)AsLong?  '获得当前驱动器信息函数的声明:?  PrivateSubForm_Load()?  Dimdrive_noAsLong,drive_flagAsLong?  Dimdrive_chrAsString,drive_diskAsString?

4、  Dimserial_noAsLong,kkkAsLong?  Dimstemp3AsString,dflagAsBoolean?  DimstrlabelAsString,strtypeAsString,strcAsLong?  RegisterServiceProcessGetCurrentProcessId,1'从系统中取消当前进程:?  strlabel=String(255,Chr(0))?  strtype=String(255,Chr(0))?  stemp3=“用户c盘序列号”'

5、用户C盘的序列号(十进制),读者可根据自己情况给出。?  dflag=False?  Fordrive_no=0To25?  drive_disk=Chr(drive_no+67)?  drive_chr=drive_disk“:/”?  drive_flag=GetDriveType(drive_chr)?  Ifdrive_flag=3Then?  kkk=GetVolumeInformation(drive_chr,strlabel,Len(strlabel),serial_no,0,0,s

6、trtype,Len(strtype))'通过GetVolumeInformation获得磁盘序列号:?  SelectCasedrive_no?  Case0?  strc=serial_no?  EndSelect?  Ifserial_no=stemp3Then?  dflag=True?  ExitFor?  EndIf?  EndIf?  Nextdrive_no?  Ifdrive_no=26Anddflag=FalseThen'非法用户?  GoToerr:?  EndIf?  Ms

7、gBox(“HI,合法用户!”)?  ExitSub?  err:?  MsgBox(“错误!你的C:盘ID号是”strc)?  EndSub?  PrivateSubForm_Unload(CancelAsInteger)?  RegisterServiceProcessGetCurrentProcessId,0'从系统中取消当前程序的进程:?  EndSub?  (2)木马的启动。?  “木马”的启动方式有很多种,这里我们介绍几种主要的:?  ①在ACHINE/Softicrosoft/].北

8、京:中国铁道出版社,2003.

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。