精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

完全清除DLL后門的實際操作流程

安全 黑客攻防
我們今天是要和大家一起討論的是DLL后門完全清除的實際操作流程訣,以及對DLL的原理,DLL的清除等內容的描述,望大家會對其有更好的收獲。

下面的文章主要介紹的是DLL后門完全清除的實際操作流程訣,現在的后門編寫者為了隱藏后門痕跡,一般會做成DLL文件實現進程、端口的隱藏。那么如何識別、清除和防范他們?本文以"DLL的原理""DLL的清除""DLL的防范"為主題。

旨在能讓大家對DLL后門"快速上手",不再恐懼DLL后門。

前言

 

后門!相信這個詞語對您來說一定不會陌生,它的危害不然而欲,但隨著人們的安全意識逐步增強,又加上殺毒軟件的"大力支持",使傳統的后門無法在隱藏自己,任何稍微有點計算機知識的人,都知道"查端口""看進程",以便發現一些"蛛絲馬跡"。

所以,后門的編寫者及時調整了思路,把目光放到了動態鏈接程序庫上,也就是說,把后門做成DLL文件,然后由某一個EXE做為載體,或者使用Rundll32.exe來啟動,這樣就不會有進程,不開端口等特點,也就實現了進程、端口的隱藏。本文以"DLL的原理""DLL的清除""DLL的防范"為主題,并展開論述,旨在能讓大家對DLL后門"快速上手",不再恐懼DLL后門。好了,進入我們的主題。

一,DLL的原理

1,動態鏈接程序庫

動態鏈接程序庫,全稱:Dynamic Link Library,簡稱:DLL,作用在于為應用程序提供擴展功能。應用程序想要調用DLL文件,需要跟其進行"動態鏈接";從編程的角度,應用程序需要知道DLL文件導出的API函數方可調用。

由此可見,DLL文件本身并不可以運行,需要應用程序調用。正因為DLL文件運行時必須插入到應用程序的內存模塊當中,這就說明了:DLL文件無法刪除。這是由于Windows內部機制造成的:正在運行的程序不能關閉。所以,DLL后門由此而生!

2,DLL后門原理及特點

把一個實現了后門功能的代碼寫成一個DLL文件,然后插入到一個EXE文件當中,使其可以執行,這樣就不需要占用進程,也就沒有相對應的PID號,也就可以在任務管理器中隱藏。DLL文件本身和EXE文件相差不大,但必須使用程序(EXE)調用才能執行DLL文件。

DLL文件的執行,需要EXE文件加載,但EXE想要加載DLL文件,需要知道一個DLL文件的入口函數(既DLL文件的導出函數),所以,根據DLL文件的編寫標準:EXE必須執行DLL文件中的DLLMain()作為加載的條件(如同EXE的mian())。做DLL后門基本分為兩種:1)把所有功能都在DLL文件中實現;2)把DLL做成一個啟動文件,在需要的時候啟動一個普通的EXE后門。

常見的編寫方法:

(1),只有一個DLL文件

這類后門很簡單,只把自己做成一個DLL文件,在注冊表Run鍵值或其他可以被系統自動加載的地方,使用Rundll32.exe來自動啟動。Rundll32.exe是什么?顧名思意,"執行32位的DLL文件"。它的作用是執行DLL文件中的內部函數,這樣在進程當中,只會有Rundll32.exe,而不會有DLL后門的進程。

這樣,就實現了進程上的隱藏。如果看到系統中有多個Rundll32.exe,不必驚慌,這證明用Rundll32.exe啟動了多少個的DLL文件。當然,這些Rundll32.exe執行的DLL文件是什么,我們都可以從系統自動加載的地方找到。

現在,我來介紹一下Rundll32.exe這個文件,意思上邊已經說過,功能就是以命令行的方式調用動態鏈接程序庫。系統中還有一個Rundll.exe文件,他的意思是"執行16位的DLL文件",這里要注意一下。在來看看Rundll32.exe使用的函數原型:

Void CALLBACK FunctionName (

HWND hwnd,

HINSTANCE hinst,

LPTSTR lpCmdLine,

Int nCmdShow

);

其命令行下的使用方法為:Rundll32.exe DLLname,Functionname [Arguments]

DLLname為需要執行的DLL文件名;Functionname為前邊需要執行的DLL文件的具體引出函數;[Arguments]為引出函數的具體參數。

(2),替換系統中的DLL文件

這類后門就比上邊的先進了一些,它把實現了后門功能的代碼做成一個和系統匹配的DLL文件,并把原來的DLL文件改名。遇到應用程序請求原來的DLL文件時, DLL后門就啟一個轉發的作用,把"參數"傳遞給原來的DLL文件;如果遇到特殊的請求時(比如客戶端),DLL后門就開始,啟動并運行了。

對于這類后門,把所有操作都在DLL文件中實現最為安全,但需要的編程知識也非常多,也非常不容易編寫。所以,這類后門一般都是把DLL文件做成一個"啟動"文件,在遇到特殊的情況下(比如客戶端的請求),就啟動一個普通的EXE后門;在客戶端結束連接之后,把EXE后門停止,然后DLL文件進入"休息"狀態,在下次客戶端連接之前,都不會啟動。但隨著微軟的"數字簽名"和"文件恢復"的功能出臺,這種后門已經逐步衰落。

提示:

在WINNT\system32目錄下,有一個dllcache文件夾,里邊存放著眾多DLL文件(也包括一些重要的EXE文件),在DLL文件被非法修改之后,系統就從這里來恢復被修改的DLL文件。如果要修改某個DLL文件,首先應該把dllcache目錄下的同名DLL文件刪除或更名,否則系統會自動恢復。

(3),動態嵌入式

這才是DLL后門最常用的方法。其意義是將DLL文件嵌入到正在運行的系統進程當中。在Windows系統中,每個進程都有自己的私有內存空間,但還是有種種方法來進入其進程的私有內存空間,來實現動態嵌入式。由于系統的關鍵進程是不能終止的,所以這類后門非常隱蔽,查殺也非常困難。常見的動態嵌入式有:"掛接API""全局鉤子(HOOK)""遠程線程"等。

遠程線程技術指的是通過在一個進程中創建遠程線程的方法來進入那個進程的內存地址空間。當EXE載體(或Rundll32.exe)在那個被插入的進程里創建了遠程線程,并命令它執行某個DLL文件時,我們的DLL后門就掛上去執行了,這里不會產生新的進程,要想讓DLL后門停止,只有讓這個鏈接DLL后門的進程終止。

但如果和某些系統的關鍵進程鏈接,那就不能終止了,如果你終止了系統進程,那Windows也隨即被終止!!!

3,DLL后門的啟動特性

啟動DLL后門的載體EXE是不可缺少的,也是非常重要的,它被稱為:Loader。如果沒有Loader,那我們的DLL后門如何啟動呢?因此,一個好的DLL后門會盡力保護自己的Loader不被查殺。Loader的方式有很多,可以是為我們的DLL后門而專門編寫的一個EXE文件;也可以是系統自帶的Rundll32.exe,即使停止了Rundll32.exe,DLL后門的主體還是存在的。3721網絡實名就是一個例子,雖然它并不是"真正"的后門。

二,DLL的清除

本節以三款比較有名的DLL后門例,分別為"SvchostDLL.dll""BITS.dll""QoServer.dll"。詳細講解其手工清除方法。希望大家在看過這三款DLL后門的清除方法之后,能夠舉一反三,靈活運用,在不懼怕DLL后門。其實,手工清除DLL后門還是比較簡單的,無非就是在注冊表中做文章。具體怎么做,請看下文。

1,PortLess BackDoor

這是一款功能非常強大的DLL后門程序,除了可以獲得Local System權限的Shell之外,還支持如"檢測克隆帳戶""安裝終端服務"等一系列功能(具體可以參見程序幫助),適用Windows2000/xp/2003等系統。程序使用svchost.exe來啟動,平常不開端口,可以進行反向連接(最大的特點哦),對于有防火墻的主機來說,這個功能在好不過了。

在介紹清除方法之前,我們先來簡單的介紹一下svchost.exe這個系統的關鍵服務:

Svchost只是做為服務的宿主,本身并不實現什么功能,如果需要使用Svchost來啟動服務,則某個服務是以DLL形式實現的,該DLL的載體Loader指向svchost,所以,在啟動服務的時候由svchost調用該服務的DLL來實現啟動的目的。

使用svchost啟動某個服務的DLL文件是由注冊表中的參數來決定的,在需要啟動服務的下邊都有一個Parameters子鍵,其中的ServiceDll表明該服務由哪個DLL文件負責,并且這個DLL文件必須導出一個ServiceMain()函數,為處理服務任務提供支持。

呵呵!看了上邊的理論,是不是有點蒙(我都快睡著了),別著急,我們來看看具體的內容。首先我們看一下注冊表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs下的Parameters子鍵,其鍵值為%SystemRoot%\system32\rpcss.dll。這就說明:啟動RpcSs服務時。Svchost調用WINNT\system32目錄下的rpcss.dll。

再看看另一個例子,在注冊表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost,里邊存放著Svchost啟動的組和組內的各個服務,其中netsvcs組的服務最多。要使用Svchost啟動某個服務,則該服務名就會出現在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost下。這里有四種方法來實現:

1, 添加一個新的組,在組里添加服務名

2, 在現有組里添加服務名

3, 直接使用現有組里的一個服務名,但是本機沒有安裝的服務

4, 修改現有組里的現有服務,把它的ServiceDll指向自己的DLL后門

我測試的PortLess BackDoor使用的第三種方法。

好了,我想大家看完了上邊的原理,一定可以想到我們清除PortLess BackDoor的方法了,對,就是在注冊表的Svchost鍵下做文章。好,我們現在開始。

 

 

責任編輯:佚名 來源: 比特網
相關推薦

2010-05-25 16:31:23

MySQL配置

2010-05-17 11:26:49

MySQL 多級同步

2010-03-09 18:55:27

Python djan

2010-05-19 10:37:06

MySQL expla

2010-05-18 10:07:01

MySQL命令

2010-05-12 11:27:01

MySQL SQL

2010-05-26 14:55:43

MySQL存儲過程

2010-05-18 09:40:01

MySQL修改表字段

2010-06-28 12:39:14

SQL Server數

2010-07-20 11:13:09

SQL Server日

2010-06-28 12:27:35

SQL Server

2010-05-26 15:51:37

連接MySQL

2010-06-17 12:26:51

SQL Server索

2010-05-12 16:02:04

MySQL連接數

2010-06-07 17:30:16

MySQL配置SSL

2010-06-10 13:04:31

2010-06-10 17:51:35

2010-06-12 09:53:19

2010-06-10 18:08:58

2010-06-07 15:47:05

MySQL 數據庫命令
點贊
收藏

51CTO技術棧公眾號

日韩大片免费观看视频播放| 欧美日一区二区三区在线观看国产免| 亚洲欧洲三级电影| 成人网中文字幕| 国产在线视频你懂的| 欧美亚洲大陆| 欧美性猛交xxxx黑人交| 一区二区日本伦理| 亚洲国产精品久久久久久久| 久久青草久久| 欧美国产日韩视频| 免费看黄色三级| 亚洲1区在线| 一本色道久久综合精品竹菊| 日本最新一区二区三区视频观看| www.浪潮av.com| 久热av在线| 国内精品伊人久久久久av一坑| 欧美大片免费观看| 91成年人网站| 亚洲亚洲一区二区三区| 91成人国产精品| a级黄色片免费| 国产在线91| 处破女av一区二区| 欧美自拍视频在线观看| 国产又粗又长又爽| 国产一区二区精品调教| 五月婷婷欧美视频| 日本精品免费视频| 加勒比一区二区三区在线| 国产成人免费高清| 伊人久久五月天| 韩国三级丰满少妇高潮| 69堂免费精品视频在线播放| 亚洲高清免费视频| 干日本少妇视频| 国产爆初菊在线观看免费视频网站| 亚洲伦理精品| 亚洲成年人在线| 免费av不卡在线| 日韩pacopacomama| 精品成人av一区| 可以在线看黄的网站| freemovies性欧美| 日韩成人一区二区三区在线观看| 久久久久久亚洲精品| 国产天堂av在线| 色爱综合网欧美| 亚洲一区999| 国产精品无码一区二区三区免费| 亚洲视频一起| 日韩精品自拍偷拍| 亚洲综合20p| 高清欧美日韩| 婷婷久久综合九色国产成人 | 动漫一区二区三区| 欧亚一区二区三区| 白嫩少妇丰满一区二区| 中文av在线全新| 午夜精品一区二区三区三上悠亚| 日本福利视频在线观看| 毛片激情在线观看| 中文字幕一区二区日韩精品绯色| 色综合电影网| 99中文字幕一区| 中文字幕免费观看一区| 日韩免费三级| 9i精品一二三区| 亚洲欧洲无码一区二区三区| 三级三级久久三级久久18| 欧美拍拍视频| www日韩大片| 国产精品偷伦视频免费观看国产| 2019男人天堂| 成人vr资源| 神马国产精品影院av| www.99热| 欧美激情欧美| 欧美成人网在线| 日韩激情一区二区三区| 国产亚洲在线| 国产精品久久久久秋霞鲁丝 | 欧美日韩一区成人| 一区二区三区四区毛片| 日韩中文字幕在线一区| 亚洲成人中文字幕| 一区二区黄色片| 97偷自拍亚洲综合二区| 久久国产精品久久久久久久久久| 精国产品一区二区三区a片| 亚洲激情婷婷| 国产v综合v亚洲欧美久久| 亚洲一级在线播放| 国产成人av一区二区三区在线观看| 国产一区二区高清不卡| 免费国产在线观看| **欧美大码日韩| 韩国黄色一级大片| 欧美一级大片| 日韩一区二区三区视频在线| 国产毛片毛片毛片毛片毛片毛片| 精品盗摄女厕tp美女嘘嘘| 久久伊人精品一区二区三区| 免费日韩一级片| 久久精品国产**网站演员| 久久久影视精品| 日日骚av一区二区| 久久精品99久久久| 精品999在线观看| 欧美13一16娇小xxxx| 亚洲国产精品一区二区久久 | 成人黄色短视频| 国内精品美女在线观看| 日本精品久久久| 国产精品一品二区三区的使用体验| 高清不卡一区二区在线| 五月天丁香综合久久国产| 欧洲成人综合网| 色婷婷av久久久久久久| 天天做天天干天天操| 麻豆一区一区三区四区| 久久综合久久八八| 激情视频网站在线观看| 国产aⅴ精品一区二区三区色成熟| 欧美一区国产一区| 国内高清免费在线视频| 欧美日本在线播放| 国产精品扒开腿做爽爽| 欧美日韩亚洲三区| 国产精品综合网站| 日本大片在线观看| 亚洲午夜三级在线| 亚洲成人av免费观看| 国产a亚洲精品| 欧美精品一区视频| 日韩视频中文字幕在线观看| 日本视频在线一区| 久久精品国产一区二区三区不卡| 色老头在线观看| 欧美一区二区三区在线| 性の欲びの女javhd| 亚洲综合激情| 鲁丝一区二区三区免费| 羞羞视频在线观看不卡| 欧美三级电影精品| 内射毛片内射国产夫妻| 久久精品欧洲| 久久久久成人精品免费播放动漫| 91破解版在线观看| 亚洲成人激情视频| 久久久久久久久精| 国产精品66部| 精品日韩在线播放| 精品国产18久久久久久二百| 少妇高潮 亚洲精品| 欧美日韩在线视频播放| 久久久久久免费网| 粗暴91大变态调教| 国内成人精品| 国产精品黄色av| 成人全视频高清免费观看| 在线日韩国产精品| 青青草自拍偷拍| 美女视频黄 久久| 亚洲精品在线免费看| 欧美aaaaaa| 久久视频在线看| 国产高清第一页| 洋洋av久久久久久久一区| 中文有码久久| 久久久国产精品网站| 中文字幕久久久| 97在线公开视频| 亚洲一区二区三区四区在线观看 | 成人中文字幕在线| 人人妻人人澡人人爽欧美一区双 | 99理论电影网| ****av在线网毛片| 亚洲欧美日韩国产中文专区| 国产亚洲欧美日韩高清| 国产精品每日更新| 日本高清久久久| 综合天天久久| 久热这里只精品99re8久 | 欧美独立站高清久久| 91精品中国老女人| 成全电影大全在线观看| 精品性高朝久久久久久久| 亚州国产精品视频| 欧美国产乱子伦 | 久久中文字幕免费| 国产自产2019最新不卡| 三级在线免费观看| 伊人久久大香伊蕉在人线观看热v 伊人久久大香线蕉综合影院首页 伊人久久大香 | caoporn免费在线| 精品国产一区二区三区久久久蜜月 | 99久热这里只有精品视频免费观看| 欧美疯狂性受xxxxx另类| 五月婷中文字幕| 91福利精品第一导航| 国产免费久久久久| 91麻豆国产精品久久| 亚洲天堂2018av| 亚洲欧洲一区二区天堂久久| 视频一区二区三区免费观看| 日韩一区二区三区精品| 日韩美女主播视频| 污污在线观看| 一区二区三区高清国产| 性生活免费网站| 欧美中文字幕久久| 日韩无码精品一区二区三区| 国产精品人成在线观看免费| 无码人妻一区二区三区在线| 欧美aa在线视频| 黄页免费在线观看视频| 91久久夜色精品国产按摩| 久久久亚洲综合网站| 久久久久毛片免费观看| 国产成人精品免费久久久久| 久久电影网站| 日韩视频永久免费观看| 久久精品国产亚洲a∨麻豆| 欧美精品在线视频| 黄色在线免费观看| 亚洲午夜久久久久久久久电影网| 俄罗斯毛片基地| 久久久亚洲午夜电影| 天堂www中文在线资源| 国内外成人在线视频| 草草草在线视频| 亚洲区第一页| 亚洲国产一二三精品无码| 欧美r级电影| 日韩福利二区| 亚洲三级精品| 国产一区二区三区av在线| 日韩不卡在线视频| 国产日产亚洲精品| 欧美粗大gay| 欧美在线观看网站| 精品极品在线| 久久久久在线观看| 欧美videossex另类| 欧美日本啪啪无遮挡网站| 老司机在线看片网av| 日日摸夜夜添一区| 网友自拍视频在线| 色黄久久久久久| 在线观看a视频| 有码中文亚洲精品| 97人人在线| 最近2019年日本中文免费字幕| 日韩亚洲视频在线观看| 精品国产成人系列| 亚洲精品国产手机| 日韩美一区二区三区| wwwav在线播放| 欧美mv和日韩mv的网站| 人妻妺妺窝人体色www聚色窝| 日韩欧美成人激情| 成人毛片在线免费观看| 精品国产乱码久久久久久1区2区| 黄色av免费观看| 亚洲国产精品va在线| 日韩在线免费播放| 亚洲天堂成人在线视频| 国产高清美女一级毛片久久| 在线播放精品一区二区三区| 午夜伦理在线| 欧美成aaa人片免费看| 欧美性猛片xxxxx免费中国| 精品中文字幕在线观看| av福利在线导航| 欧洲午夜精品久久久| av成人免费| 亚洲一区二区中文| 欧美大片网址| 日韩欧美视频一区二区三区四区| 久久综合成人| 成人在线免费观看视频网站| 亚洲毛片网站| 国内自拍视频网| 国产成人午夜精品5599| 97人妻精品一区二区三区免| 欧美国产一区视频在线观看| 极品魔鬼身材女神啪啪精品| 亚洲精品伦理在线| 九九视频免费看| 悠悠色在线精品| 中文字幕亚洲精品一区| 色香色香欲天天天影视综合网| 国产情侣免费视频| 日韩欧美一二三四区| 深夜影院在线观看| 色网站国产精品| 草莓视频18免费观看| 欧美日韩视频在线观看一区二区三区| 中文字幕乱码视频| 欧美成人艳星乳罩| 性网爆门事件集合av| 国产婷婷97碰碰久久人人蜜臀| h视频网站在线观看| 欧美福利在线观看| 日韩av电影资源网| 国产一级精品aaaaa看| 欧美gayvideo| 欧美成人xxxxx| 国产精品 日产精品 欧美精品| 日本黄色网址大全| 亚洲午夜av| 欧美激情亚洲天堂| 麻豆9191精品国产| 亚洲国产欧美日韩在线| a级精品国产片在线观看| 18精品爽国产三级网站| 亚洲一区二区不卡免费| 亚洲天堂男人av| 91精品国产欧美一区二区18| 日本xxxx人| 久久精品久久久久久| 狼人综合视频| 91情侣在线视频| 国产精品99久久久久久动医院| 精品国产一区二区三区四区vr| 青青草91久久久久久久久| 欧美乱大交xxxxx潮喷l头像| 久久综合五月| 一级黄色免费毛片| 国产精品天美传媒| 中文字字幕在线中文| 欧美成人激情免费网| 人人干在线视频| 国产成人综合亚洲| 一区二区导航| 欧美a在线视频| 99久久久久免费精品国产| 欧美黑人精品一区二区不卡| 欧美绝品在线观看成人午夜影视 | 精品网站999www| 男男gaygays亚洲| 91在线免费网站| 久久视频精品| 色戒在线免费观看| 欧美国产一区在线| 最近中文字幕在线免费观看| 亚洲欧美中文字幕在线一区| 国产在线精彩视频| 国产一级精品aaaaa看| 亚洲欧洲日本一区二区三区| 免费不卡的av| 亚洲午夜久久久久久久久久久| 午夜精品久久久久久久第一页按摩| 久久成人av网站| 久久爱www.| 国产专区在线视频| 国产成人啪午夜精品网站男同| 国产成人久久久久| 日韩欧美一级二级三级久久久| 中文字幕在线观看网站| 114国产精品久久免费观看| 国产精品久久观看| 91网址在线观看精品| 亚洲欧美日韩在线不卡| www.av网站| 久久久免费电影| 香蕉精品久久| 欧美成人三级在线播放| 亚洲欧洲另类国产综合| 99精品人妻无码专区在线视频区| 欧美精品中文字幕一区| 成午夜精品一区二区三区软件| 少妇人妻大乳在线视频| 91性感美女视频| 日日夜夜狠狠操| 亚洲欧美国产高清va在线播| 亚洲天堂免费电影| 日韩成人av网站| 亚洲精选成人| 捆绑凌虐一区二区三区| 欧美三级日韩在线| 午夜视频成人| 国产乱码精品一区二区三区中文| 一区二区三区四区五区精品视频| 蜜桃精品成人影片| 8v天堂国产在线一区二区| 国产黄色美女视频| 欧美激情亚洲国产| 亚洲bt欧美bt精品777| 国产3p在线播放| 午夜伦欧美伦电影理论片| 国产视频网站在线| 99re在线观看| 久久国产成人| 国产天堂av在线| 国产视频丨精品|在线观看| 欧美爱爱视频| 久操网在线观看| 国产精品日日摸夜夜摸av|