Internet网上的黑客网站多如牛毛,黑客软件也越来越多、越来越黑。笔者现将这些黑客软件分门别类地曝一曝光,并提出相应的解决方案,以防患于未然。

  一、古老的WinNuke

  平台:Windows95(包括OSR2版)

  原理:利用Windows95系统的漏洞,通过TCP/IP协议向远程机器发送一段信息,导致一个OOB错误,使之崩溃。

  现象:电脑屏幕上出现一个蓝底白字的提示:“系统出现异常错误”,按ESC键后又回到原来的状态,或者死机。

  危害:影响正常工作。

  对策:用写字板或其它的编辑软件建立一个文本文件,文件名为OOBFIX.REG,内容如下:

REGEDIT4

  [HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxDMSTCP]

″BSDUrgent″=″0″

  启动资源管理器,双击该文件即可。

  二、网络精灵NetSpy

  平台:Windows95/Windows98/WindowsNT/Windows2000

  原理:NetSpy是一个基于TCP/IP的简单文件传送软件,实际上你可以将它看作一个没有权限控制的增强型FTP服务器。通过它,黑客可以神不知鬼不觉地下传和上载目标机器上的任意文件,并可以执行一些特殊的操作。

  现象:屏幕上奇怪地出现一个标题为“信使服务”的对话框,其内容是黑客在其监控端上指定的;正常执行的程序(游戏、Internet浏览器、NetTerm、AutoCAD、WORD等等)“在无声中”关闭;突然关机了;机器异常执行了一些程序;按Ctrl+Alt+Del键,在出现的任务栏中会清楚地看到NetSpy这个进程。

  危害:机器上的数据安全受到威协。系统中的系统进程和用户进程,可被随意的创建(Create)和终止(Kill)。屏幕受到黑客的监视。

  对策:到注册表中,删除[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunService或Run]中的NetSpy.EXE的键值。

  三、超级黑客BO2000

  平台:Windows95/Windows98/Windows2000

  原理:BO2000(BackOrifice)是功能最全的TCP/IP构架的黑客工具。它除了具有NetSpy2.0的全部功能外,还支持修改客户端的电脑的注册表。支持多媒体操作。数据采用加密形式的UDP包,原理与NetSpyv2.0大同小异(实际上NetSpy是BO2000的一个汉化后的用VisualC++重新编译的简装版)。

  现象:一切都是在“无声中”进行。硬盘总是奇怪地在响。

  危害:机器完全在别人的控制之下,黑客成了超级用户。连你的所有操作,都可由BO2000自带的“秘密摄像机”录制成“录像带”。非MSDOS的一切窗口中的键盘的按键也会分门别类地记录下来。

  对策:到注册表中,删除[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunService或Run]中的BOGUI.EXE和BOClient键值。

  四、垃圾王HDFILL

  平台:Windows95/Windows98/WindowsNT/Windows2000

  原理:电脑爱好者总喜欢执行SETUP.EXE或INSTALL.EXE看看是什么软件,HDFILL就是一个“特洛伊木马”,表面上看像个安装程序,实际上在“安装”过程中产生999999999个变长的文件,直到把你的硬盘“灌”满为止。

  现象:可爱的安装画面,等你发现时,硬盘中的垃圾太多了。

  危害:999999999个文件的清除工作量实在太大,不然只有动用Format来格式化硬盘。

  对策:用HackerScanv0.69对来历不明的软件扫描。

  五、键盘幽灵KeyboardGhost

  平台:Windows95/Windows98/WindowsNT/Windows2000

  原理:Windows系统是一个以消息循环(MessageLoop)为基础的操作系统。系统的核心区保留了一定的字节作为键盘输入的缓冲区,其数据结构形式是队列。键盘幽灵正是通过直接访问这一队列,使键盘上输入的Password(显示在屏幕上的是星号)得以记录。

  现象:在系统根目录下生成一文件名为KG.DAT的隐含文件。

  危害:你的电子邮箱、代理的账号、密码会被记录下来。总之,一切涉及以星号形式显示出来的密码窗口的所有符号都会被记录下来。

  对策:在注册表中将[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunService]→KG.EXE这一键值删除,并将文件KG.EXE从WindowsSystem目录下删除。还有C:KG.DAT文件也要删除。

  六、火眼金睛的ViewPwd

  平台:Windows3.x/Windows95/Windows98/WindowsNT/Windows2000

  原理:通过访问窗口中的私有数据获取信息,使屏幕上加密的星号密码现出“庐山真面目”。

  现象:无。

  危害:泄露个人信息,可能会蒙受经济损失。

  对策:及时清除Foxmail、JetCar之类的软件中的星号。

  七、天行刺客

  平台:Windows95/Windows98

  原理:通过从路由器中窃取未加密的信息,对指定的机器进行监控。水平极高。

  现象:无

  危害:你的E-mail中的UserID和Password会被黑客窃取,你的FTP、BBS登录的用户名和密码同样也会被窃取。

  对策:尽量少用MSDOS下的FTP命令和Windows下的Telnet命令,使用Foxmail和JetCar、Dlexpert、NetAnt时小心你的ProxyPassword被截取。尽量采用IE或Netscape这样的浏览器上站,因为它们将你的重要数据进行了加密。

  八、小偷ProxyThief
  
  平台:Windows95/Windows98/WindowsNT

  原理:通过将你的计算机设置成代理服务器,让你缴纳网费,用你的IP连入Internet干坏事,结果你成了“替罪羊”。前提是,黑客必须直接在你的机器上执行ProxyThief,或通过NetSpy或BO2000远程执行它。ProxyThief的安装是在后台进行的,你觉察不到。

  现象:偶尔机器上网速度变慢。空机不执行任何程序,硬盘也会无故狂转;用NetInspectv1.0(网络监视)对机器从0到9999端口进行扫描,会找出FreeProxy!端口,一般经验不足的黑客不会修改其缺省值8080。如果你的机器不是网关或代理,那你的端口已经被黑客盗用。

  危害:蒙受经济损失,隐藏了黑客。

  对策:启动REGEDIT.EXE,查找关键字“ProxyThief”,将所有与之相关的键和键值删除。

  九、寄生虫ExeBind

  平台:Windows3.x/Windows95/Windows98/WindowsNT/Windows2000

  原理:该小程序将指定的黑客程序捆绑到任何一个广为传播的热门软件上,使宿主程序执行时,寄生程序(黑客程序)也在后台被执行。而且支持多重捆绑。实际上是通过多次分割文件,多次从父进程中调用子进程来实现的。

  现象:几乎无。

  危害:NetSpy、HDFILL、BO2000常通过这种形式在Internet上寄生传播。

  对策:用HackerScanv0.69进行扫描,查出被捆程序,并删除。

  十、端口猎手PortHunter

  平台:Windows95/Windows98

  原理:该软件占用大量的Socks进行端口搜索,降低局域网传输的效率,危害网络安全。利用系统管理人员的疏忽,盗用SMTP端口发E-mail(:119)、盗用没有密码的代理端口(:8080)、盗用内部使用的FTP端口(:25)。

  现象:局域网变慢,浏览器上不了网,BBS掉线。

  危害:自己机器的端口被黑客盗用,甚至在一些个人主页上的“免费代理”栏目中出现。这会使一大帮“网虫”一起来用你的端口上Internet、发匿名E-mail、在FTP上“灌水”、使用“邮箱炸弹”、打网上传呼。到那时,你不仅上不了网,连游戏都玩不了。

  对策对于Novell网为框架的局域网,我们可以限制指定程序的运行,如:ProxyHunter、Xhunter、SocksHunter、PortScanner、PortHunter。对于其它框架的局域网的用户,也可以在服务器中设定禁止一些黑客程序的运行。但这只是骗骗小孩的把戏,因为只要将ProxyHunter.EXE更名为123abc.EXE就又可以照“黑”不误了。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10294527/viewspace-124312/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/10294527/viewspace-124312/

网上十大经典黑客软件大曝光(转)相关推荐

  1. 网上十大黑客软件大曝光

    网上十大黑客软件大曝光 Internet网上的黑客网站多如牛毛,黑客软件也越来越多.越来越黑.笔者现将这些黑客软件分门别类地曝一曝光,并提出相应的解决方案,以防患于未然. 一.古老的WinNuke 平 ...

  2. 展望2007,十类经典装机软件(全心收集了39款!)

    随着电脑普及率越来越高,名目繁多的特色新软件也层出不穷,对于初装电脑的菜鸟来说,怎么方便快捷地安装一些基本的应用软件就成为一个问题,为此,小编精心收集了十种常用的经典装机软件,以期给读者提供一个简单的 ...

  3. 免费防火更强大 十大免费防火墙软件大盘点

    前不久,总结了目前"十大免费杀毒软件".由于一般情况下免费杀毒软件是不带防火墙的,因此,现在特地搜索收集目前比较流行的防火墙,以便于使用免费杀毒软件的朋友搭配使用.免费杀毒软件+免 ...

  4. 2012年度十大经典网络流行语大盘点

    天下热词,用久必火,火久必用.此值隆冬辞旧时分,恰逢末日狂欢,特此撷网友慧语以飨读者,或可习故以智通,博君一乐亦足矣. 1.屌丝 屌丝几乎开启了一个人种划分的新时代.没有屌丝这个词,我们都要开始疑惑, ...

  5. 2017十大网络黑客攻击事件丨阿里云河南

    一提到网络安全,相信大部分立刻联想到那个黑色五月的早晨,周围所有人被WannaCry病毒支配的恐惧,勒索病毒一夜席卷全球,勒索软件入侵电脑,将文件加密锁定,要求受害者支付比特币才能解锁文件.事件一共波 ...

  6. 大数据谋定农业发展路径-丰收节贸易会:全球十大经典案例

    大数据谋定农业发展路径-丰收节贸易会:全球十大经典案例 新闻中国采编网 中国新闻采编网 谋定研究中国智库网 经信研究 国研智库 国情讲坛 哲商对话 万权采编:"基于物联网等技术的应用,农业领 ...

  7. IT业界的十大经典谎言[转载]

    [十大经典]IT业界的十大经典谎言 poool 发布于 2006-09-07 12:47 TOP 10:电脑中辐射最大的是键盘     你是否常觉得头重重的或记忆力衰退呢?     趴着睡觉的时候要记 ...

  8. 更换ip软件安卓_2019十大手机读书软件排行榜

    2019十大手机读书软件排行榜        相较于纸媒的单一,电子阅读的方式更加受到年轻人的欢迎.要想获得好的阅读体验感,这与阅读软件的界面设计.丰富的资源库.强大的功能都有着密切的关系.下面,就让 ...

  9. 终于,把十大经典排序算法汇总了!(Java实现版)

    转载自  终于,把十大经典排序算法汇总了!(Java实现版) 最近几天在研究排序算法,看了很多博客,发现网上有的文章中对排序算法解释的并不是很透彻,而且有很多代码都是错误的,例如有的文章中在" ...

  10. 十大经典算法 - 转载

    十大经典排序算法最强总结(含JAVA代码实现) 最近几天在研究排序算法,看了很多博客,发现网上有的文章中对排序算法解释的并不是很透彻,而且有很多代码都是错误的,例如有的文章中在"桶排序&qu ...

最新文章

  1. GPU微观物理结构框架
  2. 【BZOJ3963】[WF2011]MachineWorks cdq分治+斜率优化
  3. Outlook2013/2016去掉正文中的换行符
  4. 网络编程学习笔记(IPv4套接口选项)
  5. [AS3][Matrix][利用颜色矩阵进行颜色变换]
  6. 计算机研究生自我介绍,计算机专业研究生英文的自我介绍
  7. Python中:re的match和search区别?
  8. android 学习记录-----------android 活动 意图 碎片
  9. Strom的trident单词计数代码
  10. QT 应用程序关闭某个窗口时,关闭打开的所有其他窗口并退出程序 【转】
  11. Bytom的链式交易和花费未确认的交易
  12. 2017年度计算机科学各领域热点词汇
  13. SQL 面试题及答案(一)
  14. java 中文车牌识别_EasyPR-Java开源中文车牌识别系统工程部署
  15. 高一信息技术课件python编程_练习1--高一信息技术--数据与计算(Python版)
  16. java罗盘说明_综合罗盘各层应用说明
  17. npm ERR! network request to https://registry.npmjs.org/axios failed, reason: Client network socket d
  18. ipmitool使用手册
  19. 高一数学补习可以提高孩子的数学成绩吗?
  20. android uri图片压缩,详解android 通过uri获取bitmap图片并压缩

热门文章

  1. GJB 5000B-2021下载-见文章结尾
  2. linux火狐浏览器50版本,firefox 52 下载-Firefox(火狐浏览器)52版下载 v52.0.2官方版--pc6下载站...
  3. OpenSSL源码分析—MD4算法实现
  4. matlab代码 无标度网络 生成图,标准无标度网络matlab
  5. linux centos下安装R语言,Centos6下安装R语言教程
  6. java script 延时_javascript 延时执行函数
  7. [阅读笔记]《解析卷积神经网络_深度学习实践手册》魏秀参著
  8. ANSYS Workbench网格划分具体数值方法
  9. cpu缓冲区大小怎么设置_FL Studio中音频ASIO4ALL的设置
  10. Cron表达式在线工具