范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

灰鸽子病毒是什么

  灰鸽子(Hack. Huigezi)是一个集多种控制方法于一体的木马病毒,一旦用户电脑不幸感染,可以说用户的一举一动都在黑客的监控之下,要窃取账号、密码、照片、重要文件都轻而易举。更甚的是,他们还可以连续捕获远程电脑屏幕,还能监控被控电脑上的摄像头,自动开机(不开显示器)并利用摄像头进行录像。截至2006年底,“灰鸽子”木马已经出现了6万多个变种。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。
  病毒简介
  (1)。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。这就好比火药,用在不同的场合,给人类带来不同的影响。对灰鸽子完整的介绍也许只有灰鸽子作者本人能够说清楚,在此我们只能进行简要介绍。
  灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。
  服务端对客户端连接方式有多种,使得处于各种网络环境的用户都可能中毒,包括局域网用户(通过代理上网)、公网用户和ADSL拨号用户等。
  因涉及互联网安全法律纠纷问题,自2007年3月21日起灰鸽子已全面停止开发和注册。互联网上现存灰鸽子版本为以前所开发灰鸽子软件及其修改版。
  (2)作者葛军(1982-? )安徽潜山人,灰鸽子工作室管理员,精通Delphi、ASP、数据库编程,2001年首次将反弹连接应用在远程控制软件上,随后掀起了国内远程控制软件使用反弹连接的热潮,2005年4月,将虚拟驱动技术应用到灰鸽子屏幕控制上,使灰鸽子的屏幕控制达到了国际先进水平。
  葛军,“灰鸽子工作室”的创办者,一个低调而又引人注目的程序员。
  (3)服务端:
  配置出来的服务端文件文件名为G_Server.exe(这是默认的,当然也可以改变)。然后黑客利用一切办法诱骗用户运行G_Server.exe程序。
  G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端, G_Server_Hook.dll负责隐藏灰鸽子。通过截获进程的API调用隐藏灰鸽子的文件、服务的注册表项,甚至是进程中的模块名。截获的函数主要是用来遍历文件、遍历注册表项和遍历进程模块的一些函数。所以,有些时候用户感觉中了毒,但仔细检查却又发现不了什么异常。有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。
  Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。
  灰鸽子的作者对于如何逃过杀毒软件的查杀花了很大力气。由于一些API函数被截获,正常模式下难以遍历到灰鸽子的文件和模块,造成查杀上的困难。要卸载灰鸽子动态库而且保证系统进程不崩溃也很麻烦,因此造成了近期灰鸽子在互联网上泛滥的局面。
  反灰鸽子
  对于灰鸽子给社会带来的种种危害,国内也有部分的团队组织反灰鸽子,那么对灰鸽子做一系列的剿匪,
  主要的反灰鸽子组织有,唯特科技,黑客基地等,其中的唯特科技出版了很多预防灰鸽子的视频教程,建议网民多关注。

在excel表格中如何使用填充等比数列excel表格填充等差序列,其实等比和等差方法差不多,下面就为大家介绍在excel表格中如何使用填充等比数列方法,一起来学习吧!步骤打开excel表格,首先输入起始值,例如16。然怎么恢复win7快速启动栏恢复win7快速启动栏的步骤win7快速启动栏不见了怎么办?Windows7重装系统之后发现,ldquo快速启动栏rdquo消失了。这对于习惯了使用快速启动栏的用户来说会很不习惯,并且Windows7任务栏提win7快速启动栏如何启用在Windows7全新的任务栏中,我们已经找不到快速启动栏了。如果想要快速的启动某个程序,您可能需要将这个程序的快捷方式锁定到任务栏上面。那么有没有办法将快速启动栏找回来呢?请按照电脑如何快速关机的另类方法图文很多使用电脑用户都嫌电脑关机太慢,有没有很快速的关机方法呢,其实是有的,特别是电脑属于XP系统的情况下,也能够快速实现关机的,但是经常性的快速关机的话,会严重的损害电脑的,偶尔使用windows8。1系统hosts文件失效怎么办处理方法不知大家是否遇到过Hosts文件失效的问题。原本我的Windows8。1系统的Hosts文件可以正常使用,但是最近不知何故突然失效了。Hosts文件失效给我工作带来很多麻烦,为了分excelvba如何制作一个数字时钟下面为大家分享excel中使用vba制作一个数字时钟方法,不会的朋友可以参考本文,来学习吧!步骤1首先我们打开一个工作样表作为例子。2使用altf11进入vbe编辑器,插入一个新的CAD动态块如何编辑分解重组在使用厨具通2016的时候经常需要自己修改图块,然后保存成自己的常用尺寸。本文介绍如何修改并保存动态块。一修改动态块1先从ldquo图库面板rdquo中插入所需设备的图块。2点击动CAD块覆盖该怎么制作?CAD制作自动覆盖对象的块CAD使用可以自动覆盖对象的块,有助于提升图纸的美观性和清晰度。1如果想把右边的图形放入左边的图形并会自动隐藏后面的东西,先把右边的图形结成块(BLOCK)。2然后输入wipeoucad怎么创建动态块本文详细的介绍了创建动态门图块的过程和方法,让读者掌握创建动态图块的方法和步骤,从而能对更好的学习cad软件。1正常启动autocad2013软件,系统自动创建一个空白文件,执行lCAD中如何定义旋转动态块在CAD制图中怎么把常用的图形定义成动态块呢?来缩短时间,提高工作效率呢,在这里就给大家介绍一种方法,在CAD中定义自己需要的块,并且可以自由旋转和拉伸。1先打开CAD软件,如图所CAD如何使用拉伸块绘制窗户CAD如何制作可以拉伸的块,拉伸块就是主要部件一样但是形状大小长度有差别的一类块,拉伸块在绘图中可以给我们画图改图带来很大的方便,下面我们就来学习拉伸块的制作1我们来制作如图一个窗
如何在win7系统下彻底屏蔽u盘运行详细步骤我们经常拿u盘来进行拷贝存储转移数据,由于我们的使用不当会导致让u盘有中毒的可能。此时如果将中毒u盘插入到电脑中,会使u盘内的病毒开始扩散于电脑之中。为了防止此现象发生,我们通常采怎么用银行卡充值手机话费怎么用银行卡充值手机话费现在用银行卡充值手机话费越来越普遍,相比传统充值话费,银行卡充话费充值比市面上便宜几块钱,并且方便快捷,下面说一下用银行卡充值手机话费的方法。第一步通过在网支付宝激活建行快捷支付时提示签约银行卡卡号长度不能超过16怎么办支付宝激活建行快捷支付(卡通)时提示签约银行卡卡号长度不能超过16。原因在激活建行快捷支付(卡通)服务时填写银行卡号,最后三位支付宝页面会直接显示。解决方法只需要输入除最后三位的前支付宝转账到银行卡未到账怎么办支付宝转账到银行卡未到账分二种情况1)2小时到账的如果超过时间未到账,请用户在3个工作日内关注。2)ldquo处理成功rdquo的状态不一定表示银行已入账,一般来说会产生退票(退票华为mate20丢了怎么办现在每个人人手一部智能手机,里面微信支付宝上还绑定着银行卡等一系列其他重要的东西,那么华为mate20丢了怎么办?下面我来教大家如何尽量的避免损失。华为aaclasstargetb建行网银转账手续费建行网银转账手续费现在大家都喜欢使用网银来转账,既安全又不用取现金这么风险,但是网银转账大多数都是需要收取手续费的,那么建行网银转账手续费是多少呢?下面就来教大家查看建行网银转账手支付宝的钱怎么转到银行卡支付宝的钱怎么转到银行卡支付宝是网购的ldquo临时银行rdquo,它能保证你的购物安全,即付钱买东西时钱先由它保管,能你收到货物满意了,点击rdquo确认收货ldquo,钱才会给余额宝怎么样呢图文教程余额宝怎么样呢图文教程余额宝怎么样?很多人听说余额宝是一款理财产品,但又不知道是不是真的能赚钱,究竟余额宝怎么样?下面就来详细的说说余额宝的缺点与优点。余额宝缺点1关于余额宝怎么样怎么解绑支付宝快捷支付绑定的银行卡?支付宝快捷支付需要绑定银行卡才能进行快捷支付,虽然支付宝给快捷支付设置了多重安全保障措施,还推出了保障计划,但有些朋友还是觉得不安全,那么要怎么删除已经绑定的银行卡,实现解绑呢?支支付宝银行卡已经注销了,怎么解除银行卡和支付宝的绑定支付宝银行卡已经注销了,要解除银行卡和支付宝的绑定,需要说明撤销哪个银行卡与支付宝账户的卡通绑定,提供身份证明等资料给支付宝客服处理,请咨询在线客服(人工服务时间9002400)。借呗是什么借呗是什么近日,支付宝钱包上线了ldquo借呗rdquo服务功能,相信大家都知道支付宝花呗提供给消费者的一项ldquo这月买下月还rdquo的网购服务。那么借呗是什么?又有什么样的