欧美在线一级ⅤA免费观看,好吊妞国产欧美日韩观看,日本韩国亚洲综合日韩欧美国产,日本免费A在线

    <menu id="gdpeu"></menu>

  • 西伯利亞漁夫

    西伯利亞漁夫

    西伯利亞漁夫?yàn)槊晒湃朔N,最早出現(xiàn)在1750年,貝爾加湖北段。1876年,因沙皇俄國向遠(yuǎn)東擴(kuò)張,這群漁夫又被迫從由貝爾加湖北段南遷至蒙古北部的巴楞格河上游。1921年,蒙古人民共和國成立,這群漁夫因與當(dāng)年大清帝國有關(guān)聯(lián),則被驅(qū)逐出境,被流放到巴爾喀什湖附近。1991年,蘇聯(lián)解體,他們則成為了哈薩克斯坦國民。

    基本內(nèi)容

      西伯利亞漁夫?yàn)槊晒湃朔N,最早出現(xiàn)在1750年,貝爾加湖北段。1876年,因沙皇俄國向遠(yuǎn)東擴(kuò)張,這群漁夫又被迫從由貝爾加湖北段南遷至蒙古北部的巴楞格河上游。1921年,蒙古人民共和國成立,這群漁夫因與當(dāng)年大清帝國有關(guān)聯(lián),則被驅(qū)逐出境,被流放到巴爾喀什湖附近。1991年,蘇聯(lián)解體,他們則成為了哈薩克斯坦國民。

      西伯利亞漁夫病毒 Win32.Troj.Agent.ib.69632

      病毒名稱(中文):西伯利亞漁夫

      病毒別名:

      威脅級(jí)別:★★☆☆☆

      病毒類型:木馬程序

    西伯利亞漁夫

      病毒長度:69632

      影響系統(tǒng):Win9x WinMe WinNT Win2000 WinXP Win2003

      病毒行為:

      這是一個(gè)專門劫持瀏覽器的木馬。它通過修改用戶的DNS設(shè)置,使用戶在瀏覽正常網(wǎng)站時(shí),被指引到病毒作者指定的釣魚網(wǎng)站。病毒作者采用一系列復(fù)雜的加密手法,試圖干擾安全軟件的正常查殺。

      這個(gè)病毒,修改用戶DNS設(shè)置,使用戶正常網(wǎng)站鏈接被定位到病毒設(shè)置的釣魚網(wǎng)站

      這個(gè)病毒經(jīng)過變形處理,解密前的導(dǎo)出表是兩個(gè)隨機(jī)名,運(yùn)行后會(huì)解密真正的導(dǎo)出表函數(shù)與代碼。

      調(diào)用導(dǎo)出表函數(shù)_mp@4:

      1:打開當(dāng)前令牌,獲取TokenPrivileges,循環(huán)打開權(quán)限列表中存在的所有權(quán)限,通過GetProcAddress,讀IMAGE_EXPORT_DIRECTORY,硬編碼地址等多種方法獲取Api:

      EnumProcessModules

      GetModuleFileNameExA

      NtQuerySystemInformation

      NtQueryInformationProcess

      NtQueryInformationThread

      NtOpenThread

      NtQueryObject

      NtQueryInformationFile

      NtEnumerateValueKey

      NtQueryValueKey

      GetProcAddress

      LoadLibraryA

      等等

      2:

      檢查進(jìn)程ieuser.exe,找到了就結(jié)束該進(jìn)程

      復(fù)制自身到%sys32dir%kdxxx.exe的中,xxx為3位"a--z"的隨機(jī)小寫字母,同時(shí)復(fù)制explorer.exe到%sys32dir%下

      添加注冊表啟動(dòng)項(xiàng):

      SoftwareMicrosoftWindows NTCurrentVersionWinlogon system 指向病毒文件

      SoftwareMicrosoftWindowsCurrentVersion run 指向病毒文件

      如果系統(tǒng)是Vista,會(huì)添加一個(gè)服務(wù)啟動(dòng)項(xiàng): Windows Tribute Service

      3:

      關(guān)閉 Dnscache 服務(wù);

      修改

      HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters

      DhcpNameServer 和 NameServer

      85.2*5.1*4.106,85.2*5.1*2.1*5

      修改DNS服務(wù)器到白俄羅斯的域名解析服務(wù)器。

      重新打開Dnscache服務(wù)

      4:Hook下列函數(shù),隱藏病毒文件

      NtSetValueKey

      NtResumeThread

      NtQueryDirectoryFile

      NtDeleteValueKey

      OpenProcess

      DebugActiveProcess

      5:

      將病毒代碼注入到其他的系統(tǒng)進(jìn)程中執(zhí)行,

      被注入代碼的、進(jìn)程的頭部+Ch處,有"PE"的標(biāo)記。

      嘗試注入的進(jìn)程有explorer.exe,csrss.exe,runonce.exe,service.exe等等

      注入代碼包括循環(huán)添加注冊表啟動(dòng)項(xiàng),循環(huán)修改DNS服務(wù)器設(shè)置;

      連接遠(yuǎn)端地址64.*8.1*8.2*1,執(zhí)行其他的黑客行為,盜取信息,下載;

      檢查到瀏覽器iexplorer.exe時(shí),hook下列Api:HttpSendRequestA,RegisterBindStatusCallback,recv

      檢查到瀏覽器firefox.exe的話,hook下列Api:recv

      6:

      結(jié)束自身進(jìn)程

      保留一個(gè)打開的句柄在csrss.exe中,防止自身被刪除

    TAGS: 人物
    名人推薦
    • 郭可盈
      郭可盈(Kenix ,Kwok Ho Ying),1970年11月27日生于中國香港,香港影視演員。1993年,郭可盈參選香港小姐,獲得最受傳播媒介歡迎獎(jiǎng)及最佳演藝潛質(zhì)...
    • 萊文斯基
      莫尼卡·萊文斯基(英文名:Monica Samille Lewinsky,全名莫尼卡·薩米勒·萊文斯基),1973年7月23日出生于舊金山,美國前總統(tǒng)...
    • 趙南起
      趙南起(1927年4月-2018年6月17日),男,朝鮮族,吉林永吉人,1947年2月加入中國共產(chǎn)黨,1945年12月入伍,解放軍后勤學(xué)院指揮系畢業(yè),大專文化,上...
    • 張良
      張良(約前250—前186年),字子房,河南潁川城父(今河南寶豐)人,秦末漢初杰出的謀士、大臣,與韓信、蕭何并稱為“漢初三杰”。張良的祖父、父親...
    • 陳文茜
      陳文茜,臺(tái)灣省知名人士,陳文茜1958年生于宜蘭,在臺(tái)中的外婆家長大。何家在臺(tái)中富甲一方,外公何集璧曾參加過共產(chǎn)黨,也參加過“二·二八事...
    • 孫立人
      孫立人,字撫民,號(hào)仲能,漢族,安徽省舒城縣三河(今屬安徽合肥肥西縣)人,生于安徽省廬江縣金牛鎮(zhèn)。先后畢業(yè)于清華大學(xué)、美國弗吉尼亞軍事學(xué)院。...
    名人推薦