专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
由于近期网络中各类木马出现比较频繁因此我们CSTCERT将网络安全事件处理过程中所遇到些问题和处理过程在此进行详细介绍说明以方便各用户网管更好处理木马问题 根据我们掌握情况目前网络中被灰鸽子和影子两种远程控制机器数目较多 、“灰鸽子”木马查找及特征 灰鸽子通常情况下名称为G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘windows目录2k/NT下为系统盘Winnt目录)然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下G_Server.exe、G_Server.dll和G_Server_Hook.dll [阅读全文] [PDF]
1 共1条 分1页