木马屠城免费_木马屠城木马程序

hacker|
214

"木马程序"的木马一词怎么来的?

特洛伊木马(以下简称木马),英文叫做“Trojan horse”,其名称取自希腊神话的特洛伊木马记。

古希腊传说,特洛伊王子帕里斯访问希腊,诱走了王后海伦,希腊人因此远征特洛伊。围攻9年后,到第10年,希腊将领奥德修斯献了一计,就是把一批勇士埋伏在一匹巨大的木马腹内,放在城外后,佯作退兵。特洛伊人以为敌兵已退,就把木马作为战利品搬入城中。到了夜间,埋伏在木马中的勇士跳出来,打开了城门,希腊将士一拥而入攻下了城池。后来,人们在写文章时就常用“特洛伊木马”这一典故,用来比喻在敌方营垒里埋下伏兵里应外合的活动

在计算机领域中,它是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。

所谓隐蔽性是指木马的设计者为了防止木马被发现,会采用多种手段隐藏木马,这样服务端即使发现感染了木马,由于不能确定其具 *** 置,往往只能望“马”兴叹。

所谓非授权性是指一旦控制端与服务端连接后,控制端将享有服务端的大部分操作权限,包括修改文件,修改注册表,控制鼠标,键盘等等,而这些权力并不是服务端赋予的,而是通过木马程序窃取的。

咩叫木马程式?

所谓的木马程式

就是用蒙混的方式让受害者无意间加以执行的程式 (通常是有不良意图的)。 例如有人寄一封 email 给你

附件有个执行档叫做 readme.txt.exe

早期 outlook 热心过头

会把副档名隐藏

windows 的执行档又可以附带自订的 icon

如果这个 readme.txt.exe 附带的是纯文字档的 icon

受害者很可能会误以为是无害的纯文字档

就给他 double-click 下去 ... 这种程式就叫做木马程式。 另外有些是用网页的方式

有些发垃圾邮件的

会在网页中用 onLoad() 去执行一小段 JavaScript

例如确认这个 email 是有人收的

这样受害者只要开过这个网页一次

就会源源不绝的收到更多的垃圾邮件

这也算是一种木马程式。 木马一词出自著名的特洛伊战争

特洛伊人因为好奇

在不知情的状况下把装满希腊士兵的大木马当成战利品拖进城中

让希腊人轻易地突破特洛伊坚固的城墙

攻陷特洛伊城。木马程式就是骇客从特洛伊战争所获得的灵感

用来入侵受害者电脑的一种手法。 木马是属于恶意软体,一般的防毒软体不一定能解决, 所以要靠专门的程式来防卫 去找 Spy Sweeper 这套程式来用,它能帮你解决恶意软体 下载测试版安装后,先更新资料库,然后开始完整扫描 安装本程式后,使用者仍然要配合其它防毒程式一起使用, 因为这套程式只防卫恶意软体,要预防病毒仍得靠防毒程式 建议你在 "安全模式" 下扫描, 在 Windows 启动之前按下 F8 键选择 "安全模式" 安装中文化前,要先关闭 Spy Sweeper 程式才能开始安装中文化 安装中文化化后,把 "防卫" 内的每一个能选的防卫项目全打勾, 到 "选项" 中执行 "更新定义资料" 把反间谍资料库更新到最新的, 再到 "扫除选项" 中把所有项目打勾,全部搞定再开始扫除 在 "防卫" 内的 "启动程式" 中会列出随着 Windows 启动而执行的程式, 如果有觉得可疑的程式,可以把打勾符号给消除,让它不能再搞怪, 基本上只要留下输入法用的 ctfmon.exe 和安装的防毒程式用的常驻监视 , 不清楚的话,可以一个一个尝试看看哪些是用不到的,弄错随时可还原, 虽然每次改完要重开机测试很麻烦,但这可帮你了解你自己的电脑状况 在 "防卫" 内的 "Host 档案" 中,将 "编辑 Host 档案" 这个项目打勾后, 会列出一些项目,可以查看你的 host 文件目前将你的电脑封锁了哪些网站, 有些恶意程式会去封锁一些防毒软体商的网站,让你完全无法更新病毒码, 建议把可疑的选取后全删了 若觉得启动慢,可把 "选项" 中的 "停用绷现式启动画面" 打勾, 以后长驻这个程式可随时帮你防卫,也记得经常 "更新定义资料"

参考: .knowledge.yahoo/question/?qid=7006072401824

咩叫木马程式? 一种电脑病毒

特洛伊木马程式原理 引言 特洛伊木马是 Trojan Horse 的中译,是借自"木马屠城记"中那只木马的名称。古希腊有大军围攻特洛伊城,逾年无法攻下。 有人献计制造一只高二丈的大木马假装作战马神,攻击数天后仍然无功,遂留下木马拔营而去。城中得到解围的消息,及得到"木马"这个奇异的战利品,全城饮酒狂欢。 到午夜时份,全城军民尽入梦乡,匿于木马中的将士开暗门垂绳而下,开启城门及四处纵火,城外伏兵涌入,焚屠特洛伊城。后世称这只木马为"特洛伊木马",现今电脑术语借用其名,意思是"一经进入,后患无穷"。 特洛伊木马原则上它和Laplink 、 PCanywhere 等程式一样,只是一种远端管理工具。 而且本身不带伤害性,也没有感染力,所以不能称之为病毒(也有人称之为第二代病毒);但却常常被视之为病毒。原因是如果有人不当的使用,破坏力可以比病毒更强。 木马攻击原理 特洛伊木马是一个程式,它驻留在目标电脑里,可以随电脑自动启动并在某一连接进行侦听,在对接收的资料识别后,对目标电脑执行特定的****作。 木马,其实只是一个使用连接进行通讯的网路客户/伺服器程式。 基本概念:网路客户/伺服器模式的原理是一台主机提供伺服器(伺服端),另一台主机接受伺服器(客户端)。 作为伺服端的主机一般会开启一个预设的连接埠并进行监听(Listen),如果有客户端向伺服端的这一连接埠提出连接请求(Connect Request),伺服端上的相对应程式就会自动执行,来回复客户端的请求。对于特洛伊木马,被控制端就成为一台伺服器。 特洛伊木马隐身 *** 木马程式会想尽一切办法隐藏自己,主要途径有:在工作程序中隐形:将程式设为「系统伺服器」可以伪装自己。 当然它也会悄无声息地启动,木马会在每次使用者启动时自动载入伺服器端,Windows系统启动时自动载入应用程式的 *** ,「木马」都会用上,如:win.ini、system.ini、注册表等等都是「木马」藏身的好地方。 在win.ini档案中,在[WINDOWS]下面,「run=」和「load=」是可能载入「木马」程式的途径,一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与档案名称不是您熟悉的启动档案,电脑就可能中「木马」了。当然也得看清楚,因为好多「木马」,如「AOL Trojan木马」,它把自身伪装成mand.exe档案,如果不注意可能不会发现它不是真正的系统启动档案。  MLaplink 、 PCanywhere 等程式一样,只是一种远端管理工具。 而且本身不带伤害性,也没有感染力,所以不能称之为病毒(也有人称之为第二代病毒);但却常常被视之为病毒。原因是如果有人不当的使用,破坏力可以比病毒更强。 木马攻击原理 特洛伊木马是一个程式,它驻留在目标电脑里,可以随电脑自动启动并在某一连接进行侦听,在对接收的资料识别后,对目标电脑执行特定的****作。 木马,其实只是一个使用连接进行通讯的网路客户/伺服器程式。 基本概念:网路客户/伺服器模式的原理是一台主机提供伺服器(伺服端),另一台主机接受伺服器(客户端)。 作为伺服端的主机一般会开启一个预设的连接埠并进行监听(Listen),如果有客户端向伺服端的这一连接埠提出连接请求(Connect Request),伺服端上的相对应程式就会自动执行,来回复客户端的请求。对于特洛伊木马,被控制端就成为一台伺服器。 特洛伊木马防御原理 知道了木马的攻击原理和隐身 *** ,我们就可以采取措施进行防御了。 1.连接埠扫瞄 连接埠扫瞄是检查远端机器有无木马的更好办法,连接埠扫瞄的原理非常简单,扫瞄程式尝试连接某个连接埠,如果成功,则说明连接埠开放,如果失败或超过某个特定的时间(逾时),则说明连接埠关闭。但对于驱动程式/动态连结木马,扫瞄连接是不起作用的。 2.检视连接 检视连接埠和连接扫瞄的原理基本相同,不过是在本地电脑上使用stat -a检视所有的TCP/UDP连接,检视连接要比连接埠扫瞄快,但同样是无法查出驱动程式/动态连结木马,而且仅能在本地电脑使用。 3.检查注册表 上面在讨论木马的启动方式时已经提到,木马可以使用注册表启动(现在大部分的木马都是使用注册表启动的,至少也把注册表作为一个自我保护的方式),那么,我们同样可以使用检查注册表来发现木马在注册表里留下的痕迹。 4.寻找档案 寻找木马特定的档案也是一个常用的 *** ,木马的一个特征档案是kernl32.exe,另一个是sysexlpr.exe,只要删除了这两个档案,木马就已经不起作用了。 2007-03-14 19:30:00 补充: 在电脑领域中,特洛伊木马指的是一种后门程序,是骇客用来盗取其他用户的个人信息,甚至是远程控制对方的电脑而加壳 *** ,然后通过各种手段传播或者骗取目标用户执行该程序,以达到盗取密码等各种数据资料等目的。与病毒相似,木马程序有很强的隐秘性,随作业系统启动而启动。但不会自我复制,这一点和病毒程序不一样。 2007-03-14 19:30:27 补充: 一个完整的特洛伊木马套装程式含了两部分:服务端(伺服器部分)和用户端(控制器部分)。植入对方电脑的是服务端,而骇客正是利用用户端进入运行了服务端的电脑。运行了木马程式的服务端以后,会产生一个有着容易迷惑用户的名称的进程,暗中打开埠,向指定地点发送资料(如 *** 游戏的密码, *** 密码和用户上网密码等),骇客甚至可以利用这些打开的埠进入电脑系统。 2007-03-14 19:31:29 补充: 特洛伊木马程式不能自动操作, 一个特洛伊木马程式是包含或者安装一个存心不良的程式的, 它可能看起来是有用或者有趣的计划(或者至少无害) 对一不怀疑的用户来说,但是实际上有害当它被执行。 特洛伊木马不会自动执行,它是暗含在某些用户感兴趣的档中,用户下载时附带的。当用户执行档程式时,特洛伊木马才会运行,资讯或档才会被破坏和遗失。 特洛伊木马和后门不一样,后门指隐藏在程式中的秘密功能,通常是程式设计者为了能在日后随意进入系统而设置的。 2007-03-14 19:31:51 补充: 特洛伊木马有两种,universal and tritive

universal就是可以控制的,而tritive 是不能控制,刻死的操作。木马程序技术发展可以说非常迅速。主要是有些年轻人出于好奇,或是急于显示自己实力,不断改进木马程序的编写。至今木马程序已经经历了四代的改进: 2007-03-14 19:32:13 补充: 之一代,是最原始的木马程序。主要是简单的密码窃取,通过电子邮件发送信息等,具备了木马最基本的功能。 第二代,在技术上有了很大的进步,冰河是中国木马的典型代表之一。 第三代

主要改进在数据传递技术方面,出现了ICMP等类型的木马,利用畸形报文传递数据,增加了杀毒软体查杀识别的难度。 第四代 在进程隐藏方面有了很大改动,采用了核心插入式的嵌入方式,利用远程插入执行绪技术,嵌入DLL执行绪。或者挂接PSAPI

实现木马程序的隐藏,甚至在Windows NT/2000下,都达到了良好的隐藏效果。灰鸽子和蜜蜂大盗是比较出名的DLL木马。 专家相信,第五代木马很快会出现。 2007-03-14 19:32:31 补充: 木马的植入通常是利用了作业系统的漏洞

绕过了对方的防御措施(如防火墙)。中了特洛伊木马程序的电脑,因为资源被占用,速度会减慢,莫名死机。著名的木马 Back Orifice (BO) NetBus Pro SUB7 NetSpy 冰河 (木马) 广外女生 广外男生 灰鸽子 蜜蜂大盗 2007-03-14 19:32:49 补充: 如果要知道如何防止木马请到zh. *** /w/index?title=防火墙variant=zh-zh. *** /w/index?title=计算机病毒variant=zh-zh. *** /w/index?title=杀毒软件variant=zh-

参考: .knowledge.yahoo/question/?qid=7006032801153

木马程式是一种电脑病毒

木马系病毒!!

“木马屠城”是什么意思

木马屠城是希腊历史事件,这个故事的起因是源自一个金苹果。

这个故事的开端,就是忒提斯(Thetis)与珀琉斯(Peleus)的婚礼,原本宙斯与忒提斯相恋,但那时传说忒提斯的儿子(也就是未来的阿基里斯(Achilles))会比他的父亲还强大。

宙斯害怕当年推翻他父亲的事重演,于是将她嫁给了著名英雄珀琉斯,避免影响他的政权。婚礼上邀请了很多神,唯独争吵女神没有被邀请。

她很生气,便抛出一个金苹果,上面写“给最美丽者”。雅典娜,阿佛洛狄德和赫拉都宣称自己应该获得这个苹果。最后她们请求特洛伊王子帕里斯裁决。

三个女神都贿赂帕里斯:雅典娜以天下之一聪明人作贿赂;赫拉以王位作贿赂;阿佛洛狄德以天下之一的美人作贿赂。最后帕里斯选择了阿佛洛狄德。

作为回报,斯巴达王后,世界上最漂亮的女人海伦和他坠入爱河。在一次访问斯巴达的过程中,帕里斯绑架了海伦,把她带到特洛伊。帕里斯的行动惹怒了斯巴达国王,使其联合希腊各城邦向特洛伊宣战。

斯巴达国王美内劳斯因为其太太海伦被帕里斯所带走,因此向希腊各城邦求助,共同出兵特洛伊。但特洛伊因为有亚马逊女战士和黎明女神儿子梅农的帮忙,与维纳斯暗中协助。

所以能抵抗希腊联军。但因为雅典娜得不到金苹果,所以不愿放过特洛伊,而且指示奥德修斯向希腊联军献上木马屠城之计。

有一天,希腊联军突然撤退,并留下一只木马,特洛伊人将其当作战利品带回城内。在当天晚上,当特洛伊士兵为胜利而庆祝时,藏匿在木马中的希腊兵悄悄打开城门,将城外的军舰迎进,在一夜间消灭特洛伊城,城内男丁悉数被杀。

扩展资料:

详细经过:

大约在公元前13世纪的古希腊斯巴达,有一人家生了个女儿,取名海伦,这小姑娘长大后渐渐出落成一位举世罕见的美女,被公认为是全希腊各国最美丽的女子。希腊各国的公子王孙们都纷纷追求她,并以看到她的芳容为一生更大的愿望。海伦成了各国公子王孙们的偶像和珍宝。

后来,为了让海伦的生活幸福美满,她的追求者们达成了协议:让海伦自己选择丈夫,大家保证尊重她的选择,而且要共同保护她的丈夫。

后来,斯巴达王阿特柔斯的儿子墨涅依斯为海伦看中,两人成亲。不久,墨涅依斯做了国王,两人相亲相爱,其他的追求者们也遵守着他们的承诺,共同保护着这对美满的夫妻。

一天,墨涅依斯的王宫里来了一位尊贵的客人。他是特洛伊国王的儿子——帕里斯。

特洛伊和希腊隔海相望,是小亚细亚半岛上的一个小王国。墨涅依斯对帕里斯盛情款待,连年轻的王后海伦也亲自出来接见。帕里斯长得风度翩翩,风流潇洒,很讨女人喜欢。海伦和他一见钟情,竟鬼迷心窍地和帕里斯一起私奔,逃到了特洛伊城,同时,帕里斯还掠走了王宫中的许多财宝。

已成为斯巴达国王的墨涅依斯不堪忍受如此奇耻大辱,连夜赶到迈锡城,纠集他的哥哥——迈锡国王阿伽门农,帮他复仇。

阿伽门农当时是希腊各国的霸主,他拥有当时希腊最庞大的军队和从未战败过的最伟大的武士——阿喀琉斯。为给弟弟复仇,阿伽门农将希腊各国联合起来,决定用武力消灭特洛伊。不久,一支拥有十万人马和一千多艘战舰的希腊大军,浩浩荡荡地赶赴特洛伊。一场残酷的战争由此爆发。

但是,由于特洛伊城坚不可摧,战争持续了九年,希腊联军也没有得到他们的胜利。

第十年,希腊联军中一位足智多谋的将领奥德修斯想出了一条妙计……

这一天的早晨非常奇怪。希腊联军的战舰突然扬帆离开了。平时喧闹的战场变得寂静无声。特洛伊人以为希腊人撤军回国了,他们跑到城外,却发现海滩上留下一只巨大的木马。特洛伊人惊讶地围住木马,不知所措。

他们不知道希腊人制造这木马的原因和目的,更不知道该如何处置它。有人认为它是这场战争的纪念品,要把它拉进城里,有人认为它象征希腊人对特洛伊人的侮辱,建议把它烧掉或推到海里。这时,有几个军士捉到了一个没来得及逃脱的希腊人,便将他五花大绑着去见特洛伊国王。

希腊人告诉国王,这个木马是希腊人用来祭祀雅典娜女神的。他说,希腊人算准了特洛伊人会毁掉它,这样就会引起天神的愤怒,但如果特洛伊人把木马拉进城里,就会给特洛伊人带来神的赐福,所以希腊人把木马造得这样巨大,使特洛伊人无法拉进城去。

特洛伊国王悲剧性地相信了这个希腊俘虏的谎言,拆掉了一半城墙,将巨大的木马拉进了特洛伊城。

当天晚上,特洛伊人欢天喜地地庆祝胜利,他们又唱又跳,喝光了一桶又一桶的美酒,直到深夜才回家休息,做着关于和平的美梦。

深夜,一片寂静。木马的肚皮下面打开了一扇小门,随后,全副武装的希腊战士便从木马中钻了出来。他们悄悄地摸向城门,杀死了睡梦中的守军,迅速打开了城门,并在城里到处点火。隐蔽在附近的大批希腊军队如潮水般涌入特洛伊城……

十年的战争终于结束了。希腊人把特洛伊城掠夺一空,烧成一片废墟。特洛伊的男人大多被杀死,妇女和儿童被卖为奴隶,财宝都装进了希腊人的战舰。海伦也被墨涅依斯带回了希腊。这就是传说中的“木马屠城”。

木马屠城是什么意思?

“木马屠城”是什么意思

【木马屠城】大约在公元前13世纪,特洛伊国与希腊各国联军,为了美女海伦,展开了一场残酷的战争。但是,由于特洛伊城坚不可摧,战争持续了九年,希腊联军也没有得到胜利。第十年,希腊想出了一条妙计,史称为”木马计”:某天,希腊联军突然撤离,并在扎营处留下一只巨大的木马。特洛伊人惊讶地围住木马,不知所措。特洛伊国王悲剧性地相信,这个木马是希腊人用来祭祀雅典娜女神的。如果特洛伊人会毁掉它,这样就会引起天神的愤怒,但如果特洛伊人把木马拉进城里,就会给特洛伊人带来神的赐福。特洛伊人于是将巨大的木马拉进了特洛伊城。当天晚上,特洛伊人欢天喜地地庆祝胜利,他们又唱又跳,喝光了一桶又一桶的美酒,直到深夜才回家休息,做着关于和平的美梦。深夜,全副武装的希腊战士从木马中钻了出来。他们悄悄地摸向城门,杀死了睡梦中的守军,迅速打开了城门,并在城里到处点火。隐蔽在附近的大批希腊军队如潮水般涌入特洛伊城。希腊人把特洛伊城掠夺一空,烧成一片废墟。特洛伊的男人大多被杀死,妇女和儿童被卖为奴隶,财宝都装进了希腊人的战舰。海伦也被带回了希腊。这就是传说中的“木马屠城”。

特洛伊木马是什么意思?

大约在公元前13世纪,据说斯巴达有一人家生了个女儿,取名海伦。这小姑娘俏丽无比,渐渐长成一个举世罕见的美女。人人都公认她是全希腊各国最美丽的女子。希腊各国的公子王孙们都纷纷追求她,追求不成者也以看到她的芳容为一生更大的愿望。海伦成了各国公子王孙们的偶像和精心保护的珍宝。后来,海伦的未婚者们达成了协议:让海伦自己选择丈夫,大家保证尊重她的选择,而且要共同保护她丈夫的权利。

后来,斯巴达王阿特柔斯的儿子墨涅依斯为海伦看中,两人成亲。不久,墨涅依斯做了国王,两人相亲相爱,是一对美满的夫妻。

一天,墨涅依斯的王宫里来了一位尊贵的客人。他是特洛伊国王的儿子——帕里斯。特洛伊是小亚细亚半岛(今土耳其)上的一个小王国,它和希腊隔海相望。墨涅依斯对帕里斯盛情款待,连年轻的王后海伦也亲自出来接见。帕里斯长得风度翩翩,风流潇洒,很讨女人喜欢。海伦和他一见钟情,竟鬼迷心窍地和帕里斯一起逃回特洛伊城了。帕里斯还掠走了王宫中的许多财宝。

斯巴达国王墨涅依斯觉得这是一个极大的侮辱,他连夜赶到迈锡城,请国王阿伽门农,也是他的哥哥帮他复仇。阿伽门农当时是希腊各国的霸主,他马上邀请了希腊许多小国的国王来开会,会上大家决定联合起来,用武力消灭特洛伊城。阿伽门农被推选为统帅。不久,一支有10万人马,一千多条战舰的大军,浩浩荡荡地攻打特洛伊城去了。希腊人和特洛伊人的战争爆发了。

希腊人认为,世界上的一切事情都是由神安排的,他们给这场战争的起因编了个美丽的神话。

神话中说,英雄阿喀琉斯的父母——国王珀琉斯和海中女神的女儿忒提斯举行婚礼,奥林匹斯山上的许多神仙都应邀而来了。宴会十分热闹。忽然,来了一位怒气冲冲的女神,她把一个金苹果扔在桌子上,上面刻着一行字:“给最美丽的女神”。

扔苹果的女神是“争吵女神”。珀琉斯国王本来就不敢邀请她,没想到她却自己来了,而且引起一场争吵。因为女神们都想得到金苹果,以此证明自己是最美丽的。于是,众神的首领宙斯命令女神们到特洛伊去,请一个叫帕里斯的牧羊来评判。为了得到金苹果,女神们都给帕里斯更大的许诺:天后赫拉答应使他成为一个国王;智慧女神雅典娜保证使他成为一个最聪明的人;爱与美的女神阿佛洛狄忒发誓让他娶到全希腊最美丽的女子做妻子。

帕里斯把金苹果给了阿佛洛狄忒,因为他不要智慧,不要当国王,只要一个最美丽的妻子。帕里斯其实也不是真正的牧羊童,是特洛伊国的王子伪装的。在阿佛洛狄忒的帮助下,帕里斯拐走了当时最美的女子海伦——斯巴达王墨涅依斯的王后。由此,引发了希腊人和特洛伊人之间的战争。却说希腊人联合起来攻打特洛伊城,但特洛伊城是个十分坚固的城市,希腊人攻打了九年也没有打下来。

第十年,希腊一位多谋善断的将领奥德修斯想出了一条妙计。

这一天的早晨非常奇怪。希腊联军的战舰突然扬帆离开了。平时喧闹的战场变得寂静无声。特洛伊人以为希腊人撤军回国了,他们跑到城外,却发现海滩上留下一只巨大的木马。特洛伊人惊讶地围住木马,他们不知道这木马是干什么用的。有人要把它拉进城里,有人建议把它烧掉或推到海里。正在这时,有几个牧人捉住了一个希腊人,他被绑着去见特洛伊国王。这个希腊人告诉国王,这个木马是希腊人用来祭祀雅典娜女神的。希腊人估计特洛伊人会毁掉它,这样就会引起天神的愤怒。但如果特洛伊人把木马拉进城里,就会给特洛人带来神的赐福,所以希腊人把木马造得这样巨大,使特洛伊人无法拉进城去。

特洛伊国王相信了这话,正准备把木马拉进城时,特洛伊的祭司拉奥孔跑来制止,他要求把木马烧掉,并拿长矛刺向木马。木马发出了可怕的响声,这时从海里窜......

特洛伊木马是什么意思?

称呼的来历:特洛伊木马的故事是在古希腊传说中,希腊联军围困特洛伊久攻不下,于是假装撤退,留下一具巨大的中空木马,特洛伊守军不知是计,把木马运进城中作为战利品。夜深人静之际,木马腹中躲藏的希腊士兵打开城门,特洛伊沦陷。后人常用“特洛伊木马”这一典故,用来比喻在敌方营垒里埋下伏兵里应外合的活动。特洛伊木马也是著名电脑木马程序的名字。

病毒:洛伊木马”(trojan horse)简称“木马(wooden horse)”,名称来源于上文提到的希腊神话《木马屠城记》,如今黑客程序借用其名,有“一经潜入,后患无穷”之意。特洛伊木马没有复制能力,它的特点是伪装成一个实用工具或者一个可爱的游戏,诱使用户将其安装在PC或者服务器上。

组成

完整的木马程序一般由两个部分组成:一个是服务端(被控制端),一个是客户端(控制端)。“中了木马”就是指安装了木马的服务端程序,若你的电脑被安装了服务端程序,则拥有相应客户端的人就可以通过 *** 控制你的电脑、为所欲为,这时你电脑上的各种文件、程序,以及在你电脑上使用的账号、密码无安全可言了。

木马程序不能算是一种病毒,但可以和最新病毒、漏洞利用工具一起使用,几乎可以躲过各大杀毒软件,尽管现在越来越多的新版的杀毒软件可以查杀一些防杀木马了,但是不要认为使用有名的杀毒软件电脑就绝对安全,木马永远是防不胜防的,除非你不上网。

启动

作为一个优秀的木马,自启动功能是必不可少的,这样可以保证木马不会因为你的一次关机操作而彻底失去作用。正因为该项技术如此重要,所以,很多编程人员都在不停地研究和探索新的自启动技术,并且时常有新的发现。一个典型的例子就是把木马加入到用户经常执行的程序 (例如explorer.exe)中,用户执行该程序时,则木马自动发生作用。当然,更加普遍的 *** 是通过修改Windows系统文件和注册表达到目的,现经常用的 *** 主要有以下几种:

1.在Win.ini中启动

在Win.ini的[windows]字段中有启动命令"load="和"run=",在一般情况下 "="后面是空白的,如果有后跟程序,比方说是这个样子:

run=c:\windows\file.exe

load=c:\windows\file.exe

要小心了,这个file.exe很可能是木马哦。

2.在System.ini中启动

System.ini位于Windows的安装目录下,其[boot]字段的shell=Explorer.exe是木马喜欢的隐藏加载之所,木马通常的做法是将该何变为这样:shell=Explorer.exefile.exe。注意这里的file.exe就是木马服务端程序!

另外,在System.中的[386Enh]字段,要注意检查在此段内的"driver=路径\程序名"这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这3个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在你该知道也要注意这里喽。

3.利用注册表加载运行

如下所示注册表位置都是木马喜好的藏身加载之所,赶快检查一下,有什么程序在其下。

4.在Autoexec.bat和Config.sys中加载运行

请大家注意,在C盘根目录下的这两个文件也可以启动木马。但这种加载方式一般都需要控制端用户与服务端建立连接后,将己添加木马启动命令......

特洛伊木马是什么意思?

特洛伊木马没有复制能力,它的特点是伪装成一个实用工具或者一福可爱的游戏,这会诱使用户将其安装在PC或者服务器上。

“特洛伊木马”(trojan horse)简称“木马(wooden

horse)”,据说这个名称来源于希腊神话《木马屠城记》。古希腊有大军围攻特洛伊城,久

久无法攻下。于是有人献计制造一只高二丈的大木马,假装作战马神,让士兵藏匿于巨大的木马中,大部队假装撤退而将木马摈弃于特洛伊城下。城中得知解围的消

息后,遂将“木马”作为奇异的战利品拖入城内,全城饮酒狂欢。到午夜时分,全城军民尽入梦乡,匿于木马中的将士开秘门游绳而下,开启城门及四处纵火,城外

伏兵涌入,部队里应外合,焚屠特洛伊城。后世称这只大木马为“特洛伊木马”。如今黑客程序借用其名,有“一经潜入,后患无穷”之意。

特洛伊木马是什么东东

特洛伊木马目前一般可理解为“为进行非法目的的计算机病毒”,在电脑中潜伏,以达到黑客目的。原指一希腊传说。在古希腊传说中,希腊联军围困特洛伊久攻不下,于是假装撤退,留下一具巨大的中空木马,特洛伊守军不知是计,把木马运进城中作为战利品。夜深人静之际,木马腹中躲藏的希腊士兵打开城门,特洛伊沦陷。后人常用“特洛伊木马”这一典故,用来比喻在敌方营垒里埋下伏兵里应外合的活动。现在有的病毒伪装成一个实用工具、一个可爱的游戏、一个位图文件、甚至系统文件等等,这会诱使用户将其打开等操作直到PC或者服务器上。这样的病毒也被称为“特洛伊木马”(trojan wooden-horse),简称“木马”。

木马屠城记的剧情简介

英勇的希腊士兵如潮水涌向特洛伊城,结果无功而返,慌乱中,遗留下一匹巨大的木马。兴奋的特洛伊城士兵只顾高兴地庆祝著希腊士兵的撤退,对希腊的木马却完全视而不见。夜幕降临了,许多全副武装的希腊士兵悄悄地从大木马的腹中钻出来,里应外合,向特洛伊城大举进攻。结果,特洛伊人措手不及,被希腊人给打败了。

木马屠城记英文简介

万马齐喑

木马病毒为什么叫特洛伊木马呢?有什么来历吗?

希腊传说中特洛伊王子诱走了王后海伦,希腊人因此远征特洛伊久攻不下,希腊将领奥德修斯用计通过藏有士兵的木马被对方缴获搬入城中一举战胜对方,现在通过延伸把利用计算机程序漏洞侵入后窃取文件的程序程序称为木马。

特洛伊木马 是为什么

特洛伊木马没有复制能力,它的特点是伪装成一个实用工具或者一个可爱的游戏,这会诱使用户将其安装在PC或者服务器上。 “特洛伊木马”(trojan horse)简称“木马(wooden horse)”,据说这个名称来源于希腊神话《木马屠城记》。古希腊有大军围攻特洛伊城,久久无法攻下。于是有人献计制造一只高二丈的大木马,假装作战马神,让士兵藏匿于巨大的木马中,大部队假装撤退而将木马摈弃于特洛伊城下。城中得知解围的消息后,遂将“木马”作为奇异的战利品拖入城内,全城饮酒狂欢。到午夜时分,全城军民尽入梦乡,匿于木马中的将士开秘门游绳而下,开启城门及四处纵火,城外伏兵涌入,部队里应外合,焚屠特洛伊城。后世称这只大木马为“特洛伊木马”。如今黑客程序借用其名,有“一经潜入,后患无穷”之意。 组成 完整的木马程序一般由两个部分组成:一个是服务端(被控制端),一个是客户端(控制端)。“中了木马”就是指安装了木马的服务端程序,若你的电脑被安装了服务端程序,则拥有相应客户端的人就可以通过 *** 控制你的电脑、为所欲为,这时你电脑上的各种文件、程序,以及在你电脑上使用的账号、密码无安全可言了。 木马程序不能算是一种病毒,但可以和最新病毒、漏洞利用工具一起使用用,几乎可以躲过各大杀毒软件,尽管现在越来越多的新版的杀毒软件,可以查杀一些防杀木马了,所以不要认为使用有名的杀毒软件电脑就绝对安全,木马永远是防不胜防的,除非你不上网。 启动 作为一个优秀的木马,自启动功能是必不可少的,这样可以保证木马不会因为你的一次关机操作而彻底失去作用。正因为该项技术如此重要,所以,很多编程人员都在不停地研究和探索新的自启动技术,并且时常有新的发现。一个典型的例子就是把木马加入到用户经常执行的程序 (例如explorer.exe)中,用户执行该程序时,则木马自动发生作用。当然,更加普遍的 *** 是通过修改Windows系统文件和注册表达到目的,现经常用的 *** 主要有以下几种: 1.在Win.ini中启动 在Win.ini的[windows]字段中有启动命令"load="和"run=",在一般情况下 "="后面是空白的,如果有后跟程序,比方说是这个样子: run=c:\windows\file.exe load=c:\windows\file.exe 要小心了,这个file.exe很可能是木马哦。 2.在System.ini中启动 System.ini位于Windows的安装目录下,其[boot]字段的shell=Explorer.exe是木马喜欢的隐藏加载之所,木马通常的做法是将该何变为这样:shell=Explorer.exefile.exe。注意这里的file.exe就是木马服务端程序! 另外,在System.中的[386Enh]字段,要注意检查在此段内的"driver=路径\程序名"这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这3个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在你该知道也要注意这里喽。 3.利用注册表加载运行 如下所示注册表位置都是木马喜好的藏身加载之所,赶快检查一下,有什么程序在其下。 4.在Autoexec.bat和Config.sys中加载运行 请大家注意,在C盘根目录下的这两个文件也可以启动木马。但这种加载方式一般都需要控制端用户与服务端建立连接后,将己添加木马启动命......

0条大神的评论

发表评论