《网络工程技术实践》课件项目五任务四木马的防范.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《网络工程技术实践》课件项目五任务四木马的防范.pptx》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程技术实践 网络工程技术实践课件项目五 任务四 木马的防范 网络工程 技术 实践 课件 项目 任务 木马 防范
- 资源描述:
-
1、1 项目五 木马攻击与防范项目五 木马攻击与防范2 项目五 木马攻击与防范【项目概述】l木马是计算机病毒的一种,已经成为数量增长最快的计算机病毒。黑客通过灰鸽子、上线远控、Ghost木马等各种“肉鸡”控制工具,疯狂侵蚀着Internet安全。为了加强对木马的防范,网络安全公司决定根据木马的特征和主要攻击方式,对整个网络进行木马扫描,加强木马防范措施。3 项目五 木马攻击与防范【项目分析】l木马也称特洛伊木马,名称来源于希腊神话木马屠城记。古希腊派大军围攻特洛伊城,久久无法攻下。于是有人献计制造一只高二丈的大木马,假装为作战马神,让精兵藏匿于巨大的木马中,大部队假装撤退而将木马摒弃于特洛伊城下。
2、城中士兵得知解围的消息后,遂将“木马”作为奇异的战利品拖入城内,全称饮酒狂欢。到午夜时分,全城军民尽入梦乡,藏于木马中的将士打开城门,四处放火,城外埋伏的士兵涌入,部队里应外合,攻下了特洛伊城。l网络攻防中的木马指的是攻击者编写的一段恶意代码,它可以潜伏在被攻击者的计算机中。攻击者通过这个代码可以远程控制被攻击者的计算机,以窃取计算机上的信息或者操作计算机。从本质上讲,木马也是病毒的一种,因此很多用户也把木马称为病毒。4 项目五 木马攻击与防范l在本项目中,将介绍木马工作的原理、典型的木马使用过程、木马的生成方法、木马免杀技术、木马防范技术,提高计算机用户对木马的认识,加强在网络使用中对木马的
3、防范意识和措施,避免在网络使用中遭受木马攻击,造成损失。l本项目主要内容如下:l1.木马的使用。l2.木马的生成。l3.木马免杀。l4.木马的防范。5 项目五 木马攻击与防范项目主要内容:任务一 木马的使用任务二 木马的生成任务三 木马免杀任务四 木马的防范6 项目五 木马攻击与防范任务四 木马的防范7 项目五 木马攻击与防范l任务描述l木马对网络安全造成极大危害,是造成隐私泄露、垃圾邮件和DDoS攻击的重要原因。一旦遭受木马攻击,将会对人们的正常工作和生活带来损失。因此,在日常工作生活中,加强对木马的防范,是预防木马攻击、加强个人信息保护的重要途径。l任务分析l木马通常是由JavaScrip
4、t、VBScript、PHP、ASP、JSP和ActiveX等脚本语言编写,通过浏览器或磁盘等进行传播。由于木马具有隐蔽性和非法访问的特点,其服务程序会采用变形、压缩、脱壳、捆绑、取双后缀名等各种方法隐藏自己,然后与客户程序建立远程连接并且非法修改注册表、非法修改系统文件、控制鼠标和键盘等。尽管它们使用的技术千变万化,但是木马的攻击原理始终没有变化:通过客户程序向服务器程序发送指令;服务器程序接收控制指令后,根据指令在本地执行相应动作,并把执行结果返回给客户程序。8 项目五 木马攻击与防范l针对不同类型的木马,我们可以了解其启动特点,在通常驻留的地方,即启动配置文件、启动组、注册表等位置重点检
5、查与清除,通常加强日常上网中的防范意识,最终达到防范木马攻击的目的。9 项目五 木马攻击与防范l任务实施l1.冰河木马的手动清除。l冰河木马在被攻击者计算机上运行的是服务端程序G-server.exe,一旦运行,该程序就会在“C:/Windows/system”目录下生成Kernel32.exe和sysexplr.exe,并删除自身。Kernel32.exe在系统启动时自动加载运行,sysexplr.exe和txt文件关联,如图5-3、5-4所示。要清除冰河木马,需要从这两个运行程序入手进行清除。l步骤1 打开Windows任务管理器,找到“Kernel32.exe”进程,并结束该进程,如图5
6、-49所示。图5-49 结束“Kernel32.exe”进程10 项目五 木马攻击与防范l步骤2 删除“C:WINDOWSsystem32”下的“Kernel32.exe”和“sysexplr.exe”文件。l步骤3 在“开始”“运行”中输入“regedit”命令打开“注册表编辑器”,如图5-50所示。图5-50“注册表编辑器”对话框11 项目五 木马攻击与防范l步骤4 冰河会驻留在注册表l“HKEY_LOCAL_MACHINEsoftwaremicrosoftwindowsCurrentVersionRun”下,键值为“C:windowssystem32kernel32.exe”,如图5-5
展开阅读全文