当前位置:首页 > 经验 >

木马检测方法是什么(如何检测清除木马)

来源:原点资讯(www.yd166.com)时间:2022-10-28 17:58:53作者:YD166手机阅读>>

木马检测方法是什么,如何检测清除木马(1)

在计算机犯罪案件中,经常涉及到各类木马程序,能否找到木马程序并确定木马程序的功能,是我们在办理此类案件中必须要重视的。

木马制作者为了使木马通过*毒软件的检测,增加代码阅读难度,经常会对木马程序代码进行代码混淆、加密、压缩等处理。直接对这种经过复杂化处理的木马文件进行分析阅读往往不可行,必须经过缜密细致的逆向处理,将复杂代码简单化,逐步进行解密、调试,才可以将木马的功能分析出来。

对经过混淆处理的复杂木马程序,可以通过以下五个步骤进行逆向分析处理: 代码结构整理、混淆字段替换、关键节点梳理、运行环境搭建、本地复现分析。

1 、代码结构整理。

经过混淆处理的木马程序,其代码格式被打乱。利用代码编辑工具,经过查找替换处理,将结构混乱的代码初步格式化,利于下一步的分析处理。对于经过了加密、压缩处理的代码,需要针对其加密、压缩方法,对其进行解密、解压。

2 、混淆字段替换。

木马制作者常采用代码混淆技术,以通过*毒软件检验。

目前常用的一种代码混淆方法是将代码中关键字段( 如类名、变量名、函数名等) 的英文

字母转换为 ASCII 扩展字符。对这些难以处理的混淆代码进行替换,并以易读易懂的方式重新命名,可以极大地提高代码可读性。

有些木马制作者为了进一步增加代码阅读难度,会在代码中插入大量垃圾注释,可以使用正则表达式去除掉这些不需要的部分。

3 、关键节点梳理。

木马程序中的关键节点,一般是指函数调用、return 返回值、参数传递、输入、输出、循环语句、判断语句等代码位置。在此步骤中,对这些关键节点进行梳理,厘清各函数的调用关系、函数功能、参数含义。

4 、运行环境搭建

为了达到本地调试的目的,需要搭建好木马所需的运行环境。

木马文件为 PHP 格式的,可以使用一些集成化环境配置工具( 例如 php Study、XCMPP、MAMP 等软件) 快捷便利地将运行环境搭建起来。木马文件为 ASP 格式的,需安装配置 IIS 服务。配置过程中需注意使用的服务类型、开启服务的端口等信息。

5 、本地复现分析。

运行环境搭建配置好后,将处理过的木马文件导入环境中,结合步骤“关键节点梳理”

,对木马文件手动调试分析。

栏目热文

什么是典型木马(木马是怎么被盗的)

什么是典型木马(木马是怎么被盗的)

当前非法获取公民个人信息的现象屡见不鲜,甚至成为网络犯罪的必备前置程序。深圳一公司在330余万部手机主板中植入木马程序,...

2022-10-28 18:05:44查看全文 >>

什么是木马如何防范(哪些不能防范木马)

什么是木马如何防范(哪些不能防范木马)

网警课堂防范网络攻击小知识来自互联网的攻击,从未间断——1998年春天的梅利莎病毒事件,1998年夏天的CIH病毒事件,...

2022-10-28 18:13:48查看全文 >>

木马检查多长时间一次(木马查杀需要多少时间)

木马检查多长时间一次(木马查杀需要多少时间)

随着国家对比特币的禁止,比特币售价也大幅度降低,这可让矿工们伤透了心,知道创宇安服团队本以为挖矿木马也会随之减少,但是近...

2022-10-28 18:17:13查看全文 >>

木马是软件还是系统(木马程序什么时候出现的)

木马是软件还是系统(木马程序什么时候出现的)

现如今,我们已进入互联网5G时代,工作、生活、办公都离不开移动互联网。在这万物互联的年代,大家都已经习惯了用手机进行购物...

2022-10-28 17:53:57查看全文 >>

木马软件是什么(木马软件什么样子)

木马软件是什么(木马软件什么样子)

只要安装一个木马软件,您的手机就能变成一个窃听器,不但能随时监听您的手机通话,记录您的短信,还能在手机挂断状态下实时监听...

2022-10-28 18:01:01查看全文 >>

木马有什么危险(木马危害大吗)

木马有什么危险(木马危害大吗)

来源:【健康时报】健康时报权威健康资讯,因专业而信赖!被蜱虫咬后,竟引起脑炎!近日,据山海视频,河北衡水一位78岁的老人...

2022-10-28 17:40:16查看全文 >>

木马程序能识别什么(木马程序到底有多可怕)

木马程序能识别什么(木马程序到底有多可怕)

前不久,综艺节目《我家那闺女2》的嘉宾王鸥上了热搜。王鸥是国内知名女演员,曾凭借电视剧《琅琊榜》《伪装者》获得第19届华...

2022-10-28 18:04:53查看全文 >>

木马软件什么意思(木马软件有多可怕)

木马软件什么意思(木马软件有多可怕)

恶意软件是病毒、蠕虫、特洛伊木马以及其他有害计算机程序的总称,并且很早就一直存在。而恶意软件随着时间的失衡不断发展演变,...

2022-10-28 17:41:52查看全文 >>

木马的功能是什么(木马程序都有什么)

木马的功能是什么(木马程序都有什么)

图片来源@视觉中国文|观察未来科技我们生活的世界中充满了病毒,病毒造就了地球今天这样的环境,只要有宿主物种存在的地方就有...

2022-10-28 17:33:09查看全文 >>

木马是被动感染吗(木马通过哪些传染)

木马是被动感染吗(木马通过哪些传染)

一间实验室整日整夜开着空调降温,共装有32张显卡的4台矿机放在墙角靠窗处,并用柜子遮挡——利用管理计算机的工作便利,浙江...

2022-10-28 17:54:39查看全文 >>

文档排行