设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 网络安全 -> 文章内容 [站内搜索]  

 
关于查找流氓软件驱动保护的补充
作者:佚名  来源:本站整理  发布时间:2007-1-14 11:16:19  发布人:www.hack86.com
作者:网络安全日志( www.nslog.cn )
    日期:2006/10/15

一、序言

       我曾于06/10/01的时候发过一篇《釜底抽薪:用autoruns揪出流氓软件的驱动保护》的文章,经过一些网友讨论和反应,得到一些有益的反馈。今天在360的论坛上看到一个网友建议,想一想有必须做一个补充。

二、Windows提供的文件签名验证工具

    Windows其实也提供了一个文件签名的工具。开始——运行——sigverif.exe便可。
     


     
      在出现的对话框中选择“高级”——“查找其它未经过数字签名的文件”,搜索选项填“*.sys”,文件夹填c:\windows\system32\drivers,然后点“确定”,再回主窗口点“开始”便可以查找了。
         


      
      Windows就会把所有没有签名的驱动文件找出来,在一个列表中显示出来,余下工作就要自己仔细去分析尝试了。
        


      
     

三、另附360论坛中和一个网友的交流记录:

       [
hellman]看了<<找出流氓软件的驱动保护>>这篇文章后有一些想法,仅供大家交流。其实数字签名技术由来已久,在98下就有,其实看是不是ms系统的驱动只需在运行里键入sigverif命令,通过一些设置就可以识别有签名和无签名的文件了,具体还可以看它的日志文件.不过有个疑问,系统的显卡等驱动不也是在这里吗?它们也同样没有ms的签名,也就只能通过信息来识别,什么intel之类的,如果如你说的伪造怎么办.有什么办法能知道sys文件保护的是那个病毒文件?这样就不会删错文件了.
  
       
[nslog]的确,这是一个很困难的,现在流氓软件都会把文件属性改为Intel之类的

    我现在的处理办法是:

    1、用这个办法可以把范围迅速缩小,只限于几个或者十几个文件,这样容易得多
    2、对于一些“著名”的流氓软件驱动,一眼就能看出来(我一直希望建立这样的一个文件列表),但很困难
    3、实在不行,只能靠经验。对于一些驱动,比如标明是rtl8039.sys,看起来象是RTL8039的网卡,但是我的机器
         根本没有装网卡,或者通过硬件管理器里面看到网卡的驱动文件不是这个,那么它就可疑。或者通过文件的建立时间来判断。但是没有一个100%可用的办法。

       驱动保护本来就是一个比较高级和困难的处理办法,上面这些办法只是提供了一些思路和做法,不能做到完全准确。目前没有想到更好或者彻底的方式。
 

[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  推荐:关于网页木马综..
关于Request
关于QQ安全漏洞修复..
关于查找流氓软件驱..
关于QQ安全检查补丁..
关于“QQ登录窗口界..
关于Alexa排行和搜索..
关于卡巴用户无法激..
Java之父:关于Java我..
你应该知道的10件关..


 
最新免费在线看的电影网站集绵
免费获得Q币的最新方法
中华隐士黑客联盟
最新QQ空间4.0全屏版效果图!!
不用木马,轻松万能偷盗QQ号码
黑客快速入门(强烈推荐)
本站超级酷的Flash (不看会后悔的..
18岁少女欲6000元卖处女身 救患血..
QQ密码本地破解的原理和方法
揭秘远程破解盗窃QQ密码的各种方..
 
防范Serv-U漏洞 01-14
关于查找流氓软件驱动保护的补充.. 01-14
熊猫烧香病毒专杀及手动修复方案.. 01-14
0day的NFO文件名的含义大全 01-13
简单说明什么是C 什么是WINDOWS .. 01-13
如何进入程序设计的领域 01-13
如何进入程序设计的领域 01-13
奇虎称遭厂商购买媒体版面造谣攻.. 01-13
端口截听与端口隐藏嗅探攻击 01-13
逆向工程打造隐蔽的后门 01-13
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com