¾ÍÕâÑù±»ÄãÈëÇÖ¡ª¡ªÍ¨Í¨Í¸Í¸¿´Ä¾Âí

¡¶¾ÍÕâÑù±»ÄãÈëÇÖ¡ª¡ªÍ¨Í¨Í¸Í¸¿´Ä¾Âí¡·ÕªÒª£º ÎÞÂÛÊÇÍæ¹ý¼¸ÄêµçÄԵġ°ÀÏÄñ¡±£¬»¹ÊǸոսӴ¥µçÄԵġ°Ð¡²ËÄñ¡±£¬¡°Ä¾Âí¡±Õâ¸ö¶«Î÷Ó¦¸Ã²»ÊÇÌ«ÉúÊè°É£¿´Ó×îÔçµÄBO¡¢±ùºÓµ½ÏÖÔڵĻҸë×Ó¡¢ÍøÂçÉñ͵£¬ÎÒÏë´ó¼ÒÒ»¶¨Äܹ»Áоٳö²»ÉÙľÂíµÄÃû×Ö¡£µÄÈ·£¡­
¡¡¡¡

ÎÞÂÛÊÇÍæ¹ý¼¸ÄêµçÄԵġ°ÀÏÄñ¡±£¬»¹ÊǸոսӴ¥µçÄԵġ°Ð¡²ËÄñ¡±£¬¡°Ä¾Âí¡±Õâ¸ö¶«Î÷Ó¦¸Ã²»ÊÇÌ«ÉúÊè°É£¿´Ó×îÔçµÄBO¡¢±ùºÓµ½ÏÖÔڵĻҸë×Ó¡¢ÍøÂçÉñ͵£¬ÎÒÏë´ó¼ÒÒ»¶¨Äܹ»Áоٳö²»ÉÙľÂíµÄÃû×Ö¡£µÄÈ·£¬Ôø¼¸ºÎʱ£¬Ä¾ÂíÒѾ­´ÓÔ­À´ºÚÈíµÄÒ»Ô±¡°½úÉý¡±µ½ÏÖÔÚ¿ÉÒԺͲ¡¶¾¡°Æ½ÆðÆ½×ø¡±ÁË¡£¼ÙÈç´ó¼ÒÁôÐÄ£¬¾Í»á²»ÄÑ·¢ÏÖ£¬ÏÖÔںܶàɱ¶¾Èí¼þµÄÖ÷Ò³£¬ÍùÍù»áµ¥¶À¿ª±Ù³öÒ»¿é¿Õ¼äÌṩÃâ·ÑµÄרɱ¹¤¾ßÏÂÔØ¡£ÆäÖУ¬Ä¾ÂíÍùÍù»áÕ¼¾ÝÏ൱ÊýÁ¿¡£ÄÇôľÂíµ½µ×ÊÇʲô¶«Î÷£¿×÷Ϊһ¸öÆÕͨÓû§ÊDz»ÊÇÖ»Äܱ»¶¯µØµÈ´ýɱ¶¾Èí¼þµÄÉý¼¶ÄØ£¿ÕâÖÖ¡°ÎÒΪÓãëµÄ×´¿öÊÇ·ñÄܹ»Í¨¹ýÎÒÃǵÄË«Êֵõ½¸ÄÉÆÄØ£¿
ʲôÊÇľÂí
¼òµ¥µØËµ£¬Ä¾Âí¾ÍÊÇÒ»¸ö³ÌÐò£¬Ò»°ã·ÖΪ¿Í»§¶Ë£¨ÈëÇÖÕß²Ù×ݵģ©ºÍ·þÎñ¶Ë£¨Êܺ¦ÕßµçÄÔÉÏÖ´Ðеģ©£¬ËüÄÜÔÚÊܺ¦Õß²»ÖªÇéµÄÇé¿öÏ£¬Ìṩ¸øÔ¶³Ì²Ù×ÝÕߺܶà·þÎñ£¬±ÈÈç¶ÁÈ¡Êܺ¦ÕßϵͳÖеÄÃÜÂ룬ÇÔÈ¡ÎļþÉõÖÁ͵¿´Êܺ¦ÕߵįÁÄ»£¬²Ù×ÝÊܺ¦ÕߵĵçÄÔ¡£µ±È»ÕâÊÇÏÖÔÚľÂíµÄµäÐͱíÏÖ¡£ÕæÕýµÄľÂí·¢Õ¹Ò²ÈçÆäËûºÚ¿Í¼¼ÊõÒ»Ñù¾­ÀúÁ˼¸¸ö½×¶Î¡£
ľÂíµÄ·¢Õ¹Ê·
1.ľÂíÊ¼×æ¡ª¡ªBO
µÚÒ»¸ö½×¶ÎµÄ´ú±í×÷Æ·¾ÍÊÇ´ó¼Ò±È½ÏÊìϤµÄBO(Back Orifice)¡£ËüÓɹúÍâºÚ¿Í×éÖ¯¡°ËÀÅ£Ö®¼À¡±±àÖÆ£¬¿ÉÒÔ˵Õâ¸öÈí¼þ¿ª´´ÁËľÂíµÄÏȺӣ¬ÒÔºóµÄľÂíºÜ¶à¶¼ÊDzÎÕÕBOµÄ˼ÏëºÍ½á¹¹¡£µ±È»ÏÞÓÚµ±Ê±µÄ¼¼ÊõºÍÌõ¼þ£¬BOµÄÇå³ý±È½ÏÇáÒס£
2.¹ú²úľÂíÏÈÇý¡ª¡ª±ùºÓ
½ÓÏÂÀ´£¬¾Í²»µÃ²»ÌáÆð¹ú²úľÂí±ùºÓÁË¡£Ó¦¸Ã˵±ùºÓÊôÓÚºÜÇáÒײÙ×÷µÄÒ»ÀàľÂí£¬Ò²ÕýÒòΪ²Ù×÷¼ò±ã¡¢¹¦ÄÜÇ¿´ó£¬ËùÒÔ³ÉΪÔÚ¹úÄڱȽÏÁ÷ÐеÄľÂí(ÖÁ½ñÒÀÈ»Èç´Ë£¬ËäÈ»±ùºÓ´Ó2.2°æÒÔºó²»ÔÙ¿ª·¢£¬µ«»¹ÊÇÓÐһЩÈËÔÚÔ­°æ±¾ÉÏͨ¹ý¹¤¾ß½øÐÐÐ޸ģ¬ÖÆ×÷±ùºÓÐ޸İæ)¡£¼ÙÈçÄãʹÓùýľÂí£¬¾Í²»ÄÑ·¢ÏÖ£¬¹úÄںܶàľÂí¶¼ÑØÓÃÁ˱ùºÓµÄ½çÃæ·ç¸ñ¡£µ±È»Ä¾Âíµ½ÁËÕâһʱÆÚ£¬×ÔÎÒ±£»¤¼¼ÊõÒ²³öÏÖһЩÌáÉý¡£±ÈÈç±ùºÓ²ÉÓÃÁËÎļþ¹ØÁª¼¼Êõ£¬Ê¹¼òµ¥É¾³ýÆô¶¯¼üÖµµÄ·½·¨²»ÄÜ×èֹľÂíÔËÐУ¬ÉõÖÁ»áÔì³ÉTXT»òEXEÎļþÎÞ·¨ÔËÐС£
3.YAI¡ª¡ª×îÔ罫²¡¶¾¼¼ÊõÓ¦ÓýøÄ¾Âí
¶øºóÒ²³öÏÖ¹ýһЩľÂí£¬µ«²¢Ã»ÓдøÀ´¼¼ÊõÉϵÄʲô¸ïУ¬×÷Õß´ó¶à°Ñ¾«Á¦·ÅÔÚ½çÃæ»òһЩСµÄ¶ñ×÷¾ç¹¦ÄÜÉÏ¡£µ«Ëæºó³öÏÖÁËYAI(You And I)ľÂí£¬¼ÇµÃµ±Ê±±¨µÀ¸ÐȾÁË200¶àÍǫ̀µçÄÔ¡£Õâ¸öYAIÒ²ÊDZÊÕßËùÖªµÄ£¬×îÔ罫²¡¶¾¼¼ÊõÓ¦Óõ½Ä¾ÂíÖеÄľÂí³ÌÐò£¬´Ó´ËÒÔºóºÜ¶àɱ¶¾Èí¼þºÍýÌå±ãÀíÖ±Æø×³µØ½«Ä¾ÂíºÍ²¡¶¾ÏàÌá²¢ÂÛÁË¡£±ÊÕßËäÈ»¶Ô´Ë³Ö±£Áô̬¶È£¬µ«²»µÃ²»³ÐÈÏ£¬ÔÚÕâÒÔºóºÜ³¤Ò»¶Îʱ¼äÀµÄÈ·½«ºÚ¿Í³ÌÐòÓ벡¶¾½áºÏ³ÉΪÁËÒ»ÖÖʱÉÐ(±ÈÈç´ó¼ÒÊìϤµÄÖйúºÚ¿Í¡¢±ùºÓµÄ¼¸¸öËùνÐ޸İæ)¡£
4.ĿǰµÄľÂí
ÏÖÔÚ£¬½ÓÁ¬³öÏÖÁËÏñºÚ¶´¡¢»Ò¸ë×Ó¡¢¹ãÍâÅ®ÉúµÈ¼¸¸öľÂí¡£Ó¦¸Ã˵Õ⼸¸öľÂíÖ÷ÒªÔÚͨÐÅ·½Ê½ºÍ×ÔÎÒ±£»¤ÉÏÓÐÁËÌá¸ß¡£±ÈÈçºÚ¶´ÔÚÆäÈí¼þÖмÓÈëÁ˹رÕɱ¶¾Èí¼þµÄÄ£¿é£»ÍøÂçÉñ͵Ôò°ÑÒÔÍùµÄͨ¹ýE-mail·½Ê½Í¨ÖªºÚ¿ÍµÄµ¥Ò»ÊֶθıäΪͨ¹ýÖ÷Ò³¿Õ¼äµÄ·½Ê½¡£
ÉÏÃæµÄÕâЩľÂíËäÈ»ºÜÀ÷º¦£¬µ«Ô¤·ÀËüÃÇ»¹±È½ÏÇáÒס£Ê×ÏÈ£¬ÆäÔËÐз½Ê½¶¼ÊÇͨ¹ýÐÞ¸Ä×¢²á±í£¬ËùÒÔ¼ÙÈç·¢ÏÖ×Ô¼ºÖÐÁËľÂí£¬Ö»ÒªÏÈɱËÀϵͳÖеÄľÂí½ø³Ì£¬È»ºóÔÙɾ³ý×¢²á±íÖеÄľÂíÆô¶¯¼üÖµ¼´¿É¡£µ±È»¼ÙÈç²»ÐÒÖеÄÊDz¡¶¾Ð͵ÄľÂí£¬ÄǾÍÖ»ÄܽèÖúɱ¶¾Èí¼þºÍרɱ¹¤¾ßÁË¡£
¡°ÆæÒ족µÄľÂí
ÆäʵÉÏÃæµÄľÂí´ó¼Ò¼´±ãûÓмû¹ý£¬Ò²´ó¶à¶úÊìÄÜÏêÁË£¬¿ÉÒÔ˵ËüÃÇÊÇÀÏÒ»´úľÂíµÄµä·¶¡£ÕýËùνħ¸ßÒ»³ß£¬µÀ¸ßÒ»ÕÉ¡£°éËæ×Å·´ºÚºÍ²éɱľÂíµÄ¼¼Êõ½ø²½£¬ÔÚľÂí±àÖÆÕßÕâ±ß£¬ÓÖÑÜÉú³öÁ˲»ÉÙм¼Êõ£¬ËüÃÇÍùÍùÊÇÆÕͨ¶ÁÕ߱ȽÏÉúÊèµÄ¡£
1.½ÆÍÃÈý¿ß¡ª¡ªÈýÏß³ÌľÂí
ÔçЩʱºòÔø¾­Äֵ÷зÐÑïÑïµÄ¡°ÖйúºÚ¿Í¡±ÊÇÈ«ÇòÊ×´´µÄ¡°ÈýÏ̡߳±½á¹¹µÄ²¡¶¾¡£ÏÖÔÚÎÒÃǾÍÒ»²½²½½Ò¿ªÈýÏß³ÌľÂí³ÌÐòµÄÉñÃØÃæÉ´¡£
ÔÚ²Ù×÷ϵͳÖУ¬½ø³ÌÊÇ´æ´¢Æ÷¡¢ÍâÉèµÈ×ÊÔ´µÄ·ÖÅ䵥룬µ«ÎªÁËÌá¸ß½ø³ÌÄڵIJ¢·¢ÐÔu£¬WindowsϵͳÒýÈëÁËÏß³ÌvÕâ¸ö¸ÅÄϵͳ°ÑÏß³Ì×÷Ϊ´¦ÀíÆ÷µ÷¶ÈµÄ¶ÔÏó£¬Ò»¸ö½ø³Ì¿ÉÒÔͬʱӵÓжà¸ö²¢·¢Ï̡߳£Í¨³£Çé¿öϵļòµ¥³ÌÐòÖ»ÓÐÒ»¸öÖ÷Ị̈߳¬ËüÊÇÔÚ½ø³Ì´´½¨Ê±×Ô¶¯Éú³ÉµÄ¡£¿ÉÒÔ½«ÏëÒªÖ´ÐеÄľÂí´úÂë·ÅÔÚÖ÷Ïß³ÌÀȻºóÔÙÉú³ÉÁ½¸ö¸¨ÖúỊ̈߳¬ËüÃǵŦÄܾÍÊÇʵÏÖ¶Ô³ÌÐòµÄ±£»¤¹¦ÄÜ£¬·ÀÖ¹³ÌÐò±»Óû§¹Ø±Õ»òɾ³ý¡£
Ö÷Ïß³ÌÐèÒªÍê³ÉµÄÈÎÎñÓÐÈý¸ö£¬ËüÃÇ·Ö±ðÊÇÔ¤±¸¹¤×÷£¬´´½¨¸¨ÖúÏß³ÌwºÍ³ÌÐòÖ÷Òª¹¦ÄܵÄʵÏÖ¡£Ô¤±¸¹¤×÷µ±È»ÊÇΪ³ÌÐòÔËÐйý³ÌÖÐËùÐèÒªµÄһЩ²¿¼þ×öºÃÔ¤±¸£¬ÆäÖаüÀ¨Îļþ¸´Öƺͱ£´æ£¬Ò»°ãÇé¿öÏÂÊǰѿÉÖ´ÐÐÎļþ¸´ÖƵ½ÏµÍ³Ä¿Â¼Ï¡£µ±È»ÎªÁË·ÀÖ¹ÒâÍâɾ³ý£¬¿ÉÒÔ½«³ÌÐòµÄ¿ÉÖ´ÐÐÎļþ±¸·Ý¡£´´½¨¸¨ÖúḬ̈߳üÀ¨Á½¸öỊ̈߳¬Ò»¸öפÁôÔÚÖ÷½ø³ÌÌåÄÚ£¬ÁíÒ»¸öͨ¹ý´´½¨ÍⲿÏß³ÌxפÁôµ½ÆäËûÕýÔÚÔËÐеĽø³ÌÌåÄÚ¡£ÕâÁ½¸öÏ̵߳ŦÄܾÍÊǼàÊÓÆäËû½ø³Ì»òÏ̵߳ÄÔËÐÐÇé¿ö£¬¼ÙÈç³öÏÖÒì³£Á¢¼´»Ö¸´¡£
פÁôÖ÷½ø³ÌÌåÄÚµÄÏß³Ìͬʱ¹Û²ì×¢²á±íºÍÍⲿÏ̵߳ÄÇé¿ö¡£ÊµÊ±²éѯע²á±í[HKEY_LOCAL_MACHINE\Software\ Microsoft\Windows\CurrentVersion\Run]¼üÏÂÏà¹Ø¿ÉÖ´ÐÐÎļþµÄ¼üÖµ£¬¼ÙÈ类ɾ³ý¾ÍÁ¢¼´½«ÆäÌí¼ÓÉÏ¡£Õâ¾ÍÊǶÔ×¢²á±íµÄʵʱ¼àÊÓ£¬Ê¹µÃÿ´Î¿ª»úʱ¶¼»áÔËÐÐËüµÄ¿ÉÖ´ÐÐÎļþ¡£¶øÁíÒ»¸ö¹¦ÄÜÔòÊǼàÊÓפÁôÔÚÍⲿ³ÌÐò½ø³ÌÌåÄÚ¸¨ÖúÏ̵߳ÄÔËÐÐÇé¿ö£¬¼ÙÈç¸ÃÏ̱߳»¹Ø±Õ£¬Á¢¼´Í¨¹ý´´½¨ÍⲿÏ߳̽«±»¹Ø±ÕµÄÏß³ÌפÁôµ½Ìض¨½ø³ÌÄÚ¡£¼ÙÈçÄãÖªµÀÁ˸¨ÖúÏß³ÌÊÇפÁôÔÚÄǸö½ø³ÌÄڵģ¬¾Í¿ÉÒÔ½«Õâ¸öÔ¶³Ì½ø³Ì¹Ø±Õµô¡£µ«»¹ÊÇ¿ÉÒÔ½«¸¨ÖúÏß³ÌפÁôµ½ÆäËûµÄÔ¶³Ì½ø³ÌÄÚ¡£ÖÁÓÚÑ¡¶¨ÄĸöÔ¶³Ì½ø³Ì£¬ÍêÈ«ÊÓľÂí×÷ÕßµÄÐÄÇé¶ø¶¨¡£
פÁôÔÚÔ¶³Ì½ø³ÌÌåÄڵĸ¨ÖúÏß³ÌÔò¼àÊÓÖ÷½ø³ÌµÄÔËÐÐÇé¿ö£¬¼ÙÈçÖ÷½ø³Ì±»killÁË£¬Ëü»áÈ·ÈϳÌÐòµÄ¿ÉÖ´ÐÐÎļþÊÇ·ñÒ²±»É¾³ýµôÁË¡£¼ÙÈçϵͳĿ¼ÏµĿÉÖ´ÐÐÎļþ²»´æÔÚÁË£¬ÔòÓñ¸·ÝµÄÎļþ»Ö¸´¿ÉÖ´ÐÐÎļþ£¬È»ºóÔÙÖØÆô³ÌÐò£¬ÕâÑùÄãÔÚ¡°ÈÎÎñÖÎÀíÆ÷¡±ÀïÔõôҲɾ³ý²»ÁËÖ÷½ø³Ì¡£¿ÉÒÔ¿´µ½£¬Í¨¹ýÁ½¸ö¸¨ÖúỊ̈߳¬¾ÍºÜÄѰÑÖ÷½ø³Ì¹Ø±Õ»òɾ³ýµô¡£

ʵÀý:½âÆÊ¡°ÖйúºÚ¿Í¡±
¿´¹ýÉÏÃæµÄÀíÂÛ²¿·Ö£¬ÎÒÃÇÔÙ·ÖÎöһϡ°ÖйúºÚ¿Í¡±²¡¶¾£¬Äã¾Í»á¼ÓÉî¶Ô¡°ÈýÏß³ÌľÂí¡±µÄÁ˽âÁË¡£¸Ã²¡¶¾Ê¹ÓÃÁË¡°2 1¡±µÄÈýÏ߳̽ṹ¡£
Ö÷Ïß³Ì:²¡¶¾ÔËÐк󣬻Ὣ×ÔÉí¸´ÖÆµ½ÏµÍ³Ä¿Â¼ÏÂ(ÎļþÃûΪrunouce.exe)£¬È»ºó¶ÔÆäËûEXE¼°SCRÎļþ½øÐиÐȾ£¬Í¬Ê±ÏòÍâ·¢ËͲ¡¶¾Óʼþ
¸¨ÖúÏß³Ì1:²¡¶¾»á´´½¨Ò»¸ö×¢²á±í¼àÊÓµÄỊ̈߳¬ÓÃÓÚ¼àÊÓ[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run]£¬Ö»Òª±»ÐÞ¸ÄÂíÉÏÖØÐ´²¡¶¾Æô¶¯Ïî(´ËΪȫÇòµÚÒ»¸ö²ÉÓüàÊÓ×¢²á±íÊÇ·ñÐ޸ĵIJ¡¶¾)¡£
¸¨ÖúÏß³Ì2:´ËÏ߳̾ÍÊÇÇ°ÃæÌáµ½µÄÍⲿỊ̈߳¬¸ù¾Ýϵͳ²»Í¬£¬·ÖΪÁ½ÖÖʵÏÖ·½·¨Çé¿ö£¬µ«ÊµÏֵŦÄܶ¼ÊǰÑÀûÓÃÆäËûµÄÔËÐгÌÐò¶ÔÇ°ÃæÁ½¸ö½ø³Ì½øÐÐ¼à¿Ø£¬¼ÙÈç²»´æÔÚ£¬ÂíÉÏÖØÐ¼ÓÔØ²¡¶¾¡£
2.ÎÞ½ø³ÌľÂídllÔ¶³ÌÏß³Ì×¢Èë
ÔÚWindows NT/2000/XPÖУ¬ÎÞÂÛľÂí´Ó¶Ë¿Ú¡¢Æô¶¯ÎļþÉÏÈçºÎÇÉÃîµØÒþ²Ø×Ô¼º£¬Ê¼ÖÕ¶¼²»ÄÜÆÛÆ­Windows NT/2000/XPµÄ¡°ÈÎÎñÖÎÀíÆ÷¡±¡£
ÎÒÃÇÖªµÀ£¬ÔÚWindowsÖУ¬¿ÉÖ´ÐÐÎļþÖ÷ÒªÊÇEXEºÍCOMÎļþ£¬ÕâÁ½ÖÖÎļþÔÚÔËÐÐʱ¶¼ÓÐÒ»¸ö¹²Í¬µã:»áÉú³ÉÒ»¸ö¶ÀÁ¢µÄ½ø³Ì¡£²éÕÒÌØ¶¨½ø³ÌÊÇÎÒÃÇ·¢ÏÖľÂíµÄÖ÷Òª·½·¨Ö®Ò»£¬¹ØÁª½ø³ÌºÍSocketÒѾ­³ÉΪÁ÷Ðеļ¼Êõ(ÀýÈçÎÅÃûµÄFPort¾ÍÄܼì²â³öÈκνø³Ì´ò¿ªµÄTCP/UDP¶Ë¿Ú)¡£
¼ÙÉèÒ»¸öľÂíÔÚÔËÐÐʱ±»¼ì²âÈí¼þͬʱ²é³ö¶Ë¿ÚºÍ½ø³Ì£¬ÎÒÃÇ»ù±¾ÉÏÈÏΪÕâ¸öľÂíµÄÒþ²ØÒѾ­Íêȫʧ°Ü¡£ÒªÏë×öµ½Ä¾Âí½ø³ÌµÄÒþ²ØÓÐÁ½¸ö·½·¨:
·½·¨Ò»:ÈÃϵͳÖÎÀíÔ±¿´²»¼û½ø³Ì
¾ÍÊǽøÐнø³ÌÆÛÆ­£¬¼ÙÈçÎÒÃÇÄܹ»ÆÛÆ­Èí¼þÓÃÀ´²é¿´½ø³ÌµÄº¯Êý(ÀýÈç½Ø»ñÏàÓ¦µÄAPIµ÷Óã¬Ìæ»»·µ»ØµÄÊý¾Ý)£¬¾ÍÍêÈ«ÄÜʵÏÖ½ø³ÌÒþ²Ø£¬µ«ÍùÍùÎÒÃDz¢²»ÖªµÀÈí¼þʹÓõÄÊÇʲô·½·¨À´²é¿´½ø³ÌÁбí(±ÈÈçÓÐЩ³ÌÐòÎÒÃÇÓá°ÈÎÎñÖÎÀíÆ÷¡±¿´²»µ½£¬µ«ÓÃÁ˵ÚÈý·½½ø³Ì²é¿´Èí¼þ¾ÍÈÃËüÔ­Ðα϶)¡£
·½·¨¶þ:²»Ê¹Óýø³Ì
²»Ê¹Óýø³ÌʹÓÃʲô£¿ÎªÁËŪÃ÷°×Õâ¸öÎÊÌ⣬±ØÐëÒªÏÈÁ˽âWindowsϵͳµÄÁíÒ»ÖÖ¡°¿ÉÖ´ÐÐÎļþ¡±¡ª¡ªDLL¡£DLLÊÇDynamic Link Library(¶¯Ì¬Á´½Ó¿â)µÄËõд£¬ËüÊÇWindowsµÄ»ù´¡£¬ÒòΪËùÓеÄAPIº¯Êý¶¼ÊÇÔÚDLLÖÐʵÏֵġ£DLLÓɶà¸ö¹¦Äܺ¯Êý¹¹³É£¬Ëü²»ÄܶÀÁ¢ÔËÐУ¬Ò»°ãÊÇÓɽø³Ì¼ÓÔØ²¢µ÷ÓõÄ(ËùÒÔÔÚ½ø³ÌÁбíÖв¢²»»á³öÏÖDLL)¡£¼ÙÉèÎÒÃDZàдÁËÒ»¸öDLLľÂí£¬²¢ÇÒͨ¹ý±ðµÄ½ø³ÌÀ´ÔËÐÐËü£¬ÄÇô½ø³ÌÁбíÖУ¬¾ÍÖ»»á³öÏÖÄǸö½ø³Ì¶ø²¢²»»á³öÏÖDLLľÂí£¬¼ÙÈçÄǸö½ø³ÌÊÇ¿ÉÐŽø³Ì(ÀýÈç¡°×ÊÔ´ÖÎÀíÆ÷¡±£¬¿ÖÅÂûÈ˻ỳÒÉËüÊÇľÂí°É£¿)£¬ÄÇôÎÒÃDZàдµÄDLL½«¿ÉÒÔΪËùÓûΪ¡£
ÔËÐÐDLLÎļþ×î¼òµ¥µÄ·½·¨ÊÇÀûÓÃRundll32.exe£¬Rundll/Rundll32ÊÇWindows×Ô´øµÄ¶¯Ì¬Á´½Ó¿â¹¤¾ß£¬¿ÉÒÔÓÃÓÚÔÚÃüÁîÐÐÏÂÖ´Ðж¯Ì¬Á´½Ó¿âÖеÄij¸öº¯Êý£¬ÆäÖÐRundllÊÇ16λ¶øRundll32ÊÇ32λµÄ(·Ö±ðµ÷ÓÃ16λºÍ32λµÄDLLÎļþ)£¬Rundll32µÄʹÓ÷½·¨ÈçÏÂ:Rundll32.exe DllFileName FuncName£¬±ÈÈç:ÒªÏÔʾ¡°¿ØÖÆÃæ°å¡±£¬¾Í¿ÉÒÔÓÃrundll32.exe shell32.dll,Control_RunDLLÀ´ÊµÏÖ¡£
¼ÙÉèÔÚº¯ÊýÖÐʵÏÖÁËľÂíµÄ¹¦ÄÜ£¬ÄÇô²»¾Í¿ÉÒÔͨ¹ýRundll32À´ÔËÐÐÕâ¸öľÂíÁËô£¿ÔÚϵͳÖÎÀíÔ±¿´À´£¬½ø³ÌÁбíÖÐÔö¼ÓµÄÊÇRundll32.exe¶ø²¢²»ÊÇľÂíÎļþ£¬ÕâÑùÒ²ËãÊÇľÂíµÄÒ»ÖÖ¼òÒ×ÆÛÆ­ºÍ×ÔÎÒ±£»¤·½·¨¡£
Õâ¸öʱºò£¬ÎÒÃÇ¿ÉÒÔ˵ÒѾ­´ÓÀíÂÛÉÏʵÏÖÁËÒ»¸öÕæÕýÒâÒåÉϵÄÎÞ½ø³ÌľÂí¡£
ÏñÕâÀàÆæÒìµÄ¡°Ä¾Âí¡±»¹Óкܶࡣ±¾ÎĵÄÄ¿µÄ¾ÍÊÇÒª¸æËß´ó¼ÒľÂíÒѾ­²»ÔÙÊÇÒÔǰµÄÑù×ÓÁË£¬ÎÞ½ø³ÌÎ޹ʿڵÄľÂíÔç¾Í³öÏÖ£¬²¢ÇÖÊ´×ÅÎÒÃǵĵçÄÔ£¬ËùÒÔ°²×°Ò»¸öÓÅÐãµÄɱ¶¾Èí¼þ£¬°ÑÎÕÒ»¶¨µÄ·´ºÚ·´¶¾µÄ֪ʶÊÇÊ®·Ö±ØÒªµÄ¡£

Ãû´Ê½âÊÍ

u ²¢·¢ÐÔ
²¢·¢ÐÔÊÇÖ¸³ÌÐòͬʱ´¦Àí¶à¸öÇëÇó»òÈÎÎñµÄÄÜÁ¦¡£ÒòΪ½ø³Ì¼äÒª¹²Ïíϵͳ×ÊԴʵÏֱȽϸ´ÔÓ£¬ËùÒÔ¾ÍÔÚ½ø³ÌÖÐÔÙ¿ª±ÙỊ̈߳¬Ê¹ËüÃÇÖ®¼ä¿ÉÒÔÇáÒ׵ع²Ïíϵͳ×ÊÔ´¡£
v Ïß³Ì
Ï߳̿ÉÒÔ¿´³É³ÌÐòÆô¶¯ºó£¬µ¥¶À´¦ÀíÈÎÎñ¡¢ÓÖ¹²Ïí×ÊÔ´µÄ¶«¶«¡£
w ¸¨ÖúÏß³Ì
ÕâÀïµÄ¸¨ÖúÏ߳̿ÉÒÔÈÏΪ¾ÍÊDZ£»¤Ö÷Ï̵߳ÄỊ̈߳¬ËüÃǾÍÏñÒ»¸öС·Ö¶ÓµÄÌØÖÖ±ø£¬Ò»¹²Èý¸ö³ÉÔ±£¬ËûÃÇ»¥Ïà±£»¤¡£Ò»¸ö±»É±ËÀ£¬Ò»¶¨»á±»ÁíÍâÁ½¸ö»Ö¸´(Õâµãµ¹ÏñÊÇÓÎÏ·£¬Ê¹Óøö¸´»îҩʲôµÄ¾Í¿ÉÒÔÁË^O^)¡£
x ÍⲿÏß³Ì
¾ÍÊÇľÂí×Ô¼º²»ÔÙ×÷Ϊ¶ÀÁ¢µÄÐÎ̬´æÔÚ£¬¶øÊǽ«×Ô¼º·Åµ½ÆäËûµÄ³ÌÐòÖУ¬¾ÍÏñÉúÎï½çµÄ½è¾ÓзһÑù£¬ÄÇôľÂíµÃµ½µÄÊÇÊ²Ã´ÄØ£¿³ýÁ˸üºÃµØ±£»¤×Ô¼ºÍ⣬Ëü»¹µÃµ½ÁËËÞÖ÷µÄ×ÊÔ´¡£±ÈÈç²»ÄÜÖÕÖ¹µÄϵͳ½ø³ÌSystem£¬Ä¾Âí°Ñ×Ô¼º¡°°²²å¡±µ½ËüÀïÃæ£¬¾Í¿ÉÒÔ±£»¤Ä¾Âí×ÔÉíÁË¡£


¾ÍÕâÑù±»ÄãÈëÇÖ¡ª¡ªÍ¨Í¨Í¸Í¸¿´Ä¾ÂíÀ´×ÔÍøÂ磬½ö¹©²Î¿¼¡£
ÄãµÄλÖ㺵çÄÔ¹ÊÕÏÍø >> ľÂí²¡¶¾ >> ¾ÍÕâÑù±»ÄãÈëÇÖ¡ª¡ªÍ¨Í¨Í¸Í¸¿´Ä¾Âí