NewsRhzhi | 先创资讯 | 旧版入口
rhzhi.net
网站首页 | NewsRhzhi | 先创资讯 | 操作系统 | 工具软件 | 办公软件 | 网站设计 | 组网专栏 | 平面设计 | 多 媒 体 | 程序开发 | 硬件资料 | 聊天软件
您现在的位置: 先创网 >> 工具软件 >> 应用集锦 >> 文章正文
拨开迷雾看仔细 DLL注入木马简介
电脑迷
2006-10-16 12:06:52文/冰河洗剑
    

  目前网络上十分流行的木马形式:DLL木马,究竟什么是DLL木马?

  后缀名为.DLL的文件是Windows中的库链接文件,是Windows系统中许多驱动和程序运行时必需的文件。DLL文件与EXE文件不同,是不能直接运行的,必须通过其它程序运行加载来实现一定的功能。所谓的DLL木马就像是一个寄生虫,木马以DLL文件的形式,寄宿在某个重要的系统进程中,通过宿主来调用DLL文件,实现远程控制的功能。

图1 系统中的DLL文件

  DLL木马设置注入的进程,往往是公认比较“安全”的。比如 “iexplore.exe”或“svchost.exe”,这些进程是默认被防火墙许可访问网络的,所以木马便可混在这些进程中瞒过防火墙的封锁,因此隐蔽性极高。另外,DLL木马与一般的木马与众不同的地方还在于:杀毒软件即使报警提示发现病毒,但是也无法杀掉木马病毒文件,因为木马DLL文件正被宿主调用,无法删除。

  要防范DLL木马,最好是不要随意下载并安装来路不明的软件,另外就是要安装强力防火墙和杀毒软件,对防火墙报告的隐藏进程访问网络的情况需要特别注意。确认自己中了何种木马后,应该马上上网查找专杀工具或手工清除办法。

打印此页 投稿与建议 返回顶部
栏 目 索 引
软件应用 SOFTWARE
Win XP | NT/2003
Win2000 | DOS/Win9x
PowerPoint | Office
Excel | Word
网络软件 | 实用软件
媒体软件 | 系统软件
常用软件 | 办公软件
聊天软件 | 网络安全
新软试用 | Vista
设计在线 DESIGN
Dreamweaver | 3DMax
Photoshop | Flash
平面设计 | 网页设计
多 媒 体 | 精品画廊
精彩专区 SPECIAL
Q Q 专区 | 热门专题
组网玩网 | 程序开发
应用集锦 |
相关文章
关于我们 - 联系方式 - 合作伙伴 - 网站大事记 - 网站地图 - 我要投稿
Copyright ©1997-2008 先创网 All Rights Reserved.
先创科技 版权所有