新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 网络安全 > 黑客技术 > 正文:攻防实战 如何绕过《QQ医生》的查杀

攻防实战 如何绕过《QQ医生》的查杀

新客网 XKER.COM 2007-12-10 来源:电脑报 罗杰 收藏本文

 第三步:修改内存特征码

 

  现在运行汇编程序OllyICE并载入黑洞木马服务端文件,接着通过滚动条向上移动找到内存特征码的地址,即004627AF。点击右键选择“二进制”菜单中的“使用 NOP 填充”命令,这样就可以把特征码填充掉(图4)。然后选择右键中的“复制到可执行文件”,接着在它的子菜单中选择“选择部分”命令,然后在新窗口中点击鼠标右键,选择其中的“保存文件”命令后进行保存即可。

 攻防实战 如何绕过《QQ医生》的查杀4

图4

  第四步:黑洞木马的使用

  免杀制作完成后,就可以将木马安装到远程系统,然后通过客户端成功连接到服务端,点击工具栏中需要的控制命令,比如远程桌面命令,然后在弹出的操作窗口通过鼠标进行操作,就能在远程系统进行演示操作呢。

  三、QQ安全不用愁

  方法1:首先要加强Windows系统本身的安全防护能力。虽然《QQ医生》包括系统漏洞检测功能,但是无法完整的检测出系统漏洞,这样就给大量的网页木马提供了可乘之机。因此用户最好通过系统自带的Windows Update功能来检测。另外,关闭Windows系统的自动播放功能,这样可以避免移动设备来传播木马病毒等。  

  方法2:虽然《QQ医生》操作起来简单易用,但是目前仅为防止QQ盗号而研发,而不能代替其他的安全软件。同时软件也不具有实时监控功能,所以为了保护自己的计算机的安全,还需要配合其他的专业防病毒软件进行使用。

  攻防博弈

   黑客:《QQ医生》毕竟是一款小的安全工具,不可能对所有的木马病毒进行查杀,轻松的就突破了《QQ医生》的追杀,弄得我们一点成就感都没有。我们还可以玩些有技术含量的,比如通过QQ空间进行跨站挂马,这样才能显示出我们的技术能力。

   编辑:针对《QQ医生》做免杀,我们可以用其他杀毒软件来破解。至于用QQ空间进行跨站挂马,我们可以依靠杀毒软件的主动防御来防范。

共3页: 上一页 [1] [2] [3] 下一页
收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐