
¡¡¡¡Ò½Éú£ºÕâ¸öÆäʵҲÊǺÜÕý³£µÄ£¬±Ï¾¹Ã»ÓÐÒ»¿îɱ¶¾Èí¼þÊÇÍòÄܵģ¬Äܹ»×èֹĿǰËùÓеĶñÒâ³ÌÐò¡£ÄãµÄµç×ÓÐÅÏä±»µÁºÜ¿ÉÄÜÊDZ»ÄÇÖÖÄÜÍ»ÆÆÖ÷¶¯·ÀÓùľÂí£¬ÀýÈç еÄByShellľÂí¡£ÕâÊÇÒ»ÀàÐÂÐÍľÂí£¬Æä ´óµÄÌØµã¾ÍÊÇ¿ÉÒÔÇáËɵÄÍ»ÆÆÉ±¶¾Èí¼þµÄÖ÷¶¯·ÀÓù¹¦ÄÜ¡£
¡¡¡¡ÀûÓÃSSDTÈÆ¹ýÖ÷¶¯·ÀÓù
¡¡¡¡²¡ÈË£ºÏñByShellÕâÑùµÄľÂí£¬ËüÃÇÊÇÈçºÎÍ»ÆÆÖ÷¶¯·ÀÓùµÄÄØ?
¡¡¡¡Ò½Éú£º ÔçºÚ¿Íͨ¹ý½«ÏµÍ³ÈÕÆÚ¸ü¸Äµ½½ÏÔçǰµÄÈÕÆÚ£¬ÕâÑùɱ¶¾Èí¼þ¾Í»á×Ô¶¯¹Ø±ÕËùÓÐ¼à¿Ø¹¦ÄÜ£¬µ±È»Ö÷¶¯·ÀÓù¹¦ÄÜÒ²¾Í×Ô¶¯Ê§È¥ÁË·À¿ØÄÜÁ¦¡£ÏÖÔÚÒѾÓкܶàľÂí²»ÐèÒªµ÷Õûϵͳʱ¼ä¾Í¿ÉÒԳɹ¦Í»ÆÆÖ÷¶¯·ÀÓù¹¦ÄÜÁË¡£
¡¡¡¡WindowsϵͳÖÐÓÐÒ»¸öSSDT±í£¬SSDTµÄÈ«³ÆÊÇSystem Services Descriptor Table£¬ÖÐÎÄÃû³ÆÎª¡°ÏµÍ³·þÎñÃèÊö·û±í¡±¡£Õâ¸ö±í¾ÍÊǰÑÓ¦ÓòãÖ¸Áî´«Êä¸øÏµÍ³Äں˵ÄÒ»¸öͨµÀ¡£
¡¡¡¡¶øËùÓÐɱ¶¾Èí¼þµÄÖ÷¶¯·ÀÓù¹¦Äܶ¼ÊÇͨ¹ýÐÞ¸ÄSSDT±í£¬ÈöñÒâ³ÌÐò²»Äܰ´ÕÕÕý³£µÄÇé¿öÀ´ÔËÐУ¬ÕâÑù¾Í¿ÉÒÔÇáÒ׵ĶԶñÒâ³ÌÐò½øÐÐÀ¹½Ø¡£Èç¹ûÄã°²×°Á˰üÀ¨Ö÷¶¯·ÀÓù¹¦ÄܵÄɱ¶¾Èí¼þ£¬¿ÉÒÔÀûÓñùÈеÄSSDT¹¦ÄÜÀ´²é¿´£¬¾Í»á·¢ÏÖÓкìÉ«±ê×¢µÄ±»Ð޸ĵÄSSDT±íÐÅÏ¢¡£
¡¡¡¡¶øByShelľÂíͨ¹ý¶Ôµ±Ç°ÏµÍ³µÄSSDT±í½øÐÐËÑË÷£¬½Ó×ÅÔÙËÑË÷ϵͳÔÀ´µÄʹÓõÄSSDT±í£¬È»ºóÓÃÒÔǰµÄ¸²¸ÇÏÖÔÚµÄSSDT±í¡£Ä¾Âí³ÌÐòÔòÓÖ¿ÉÒÔ°´ÕÕÕý³£µÄ˳ÐòÀ´Ö´ÐУ¬ÕâÑù¾Í ÖÕÈÃÖ÷¶¯·ÀÓù¹¦Äܳ¹µ×µÄÊ§Ð§ÄØ¡£
¡¡¡¡Ð¡Ìáʾ£ºByshell²ÉÓùú¼ÊÁìÏȵĴ©Í¸¼¼Êõ£¬²ÉÓà еÄÄÚºËÇý¶¯¼¼ÊõÍ»ÆÆÉ±¶¾Èí¼þµÄÖ÷¶¯·ÀÓù¡£°üÀ¨¿¨°Í˹»ù¡¢ÈðÐÇ¡¢Ç÷ÊÆ¡¢Åµ¶ÙµÈ¹úÄÚ³£¼ûµÄɱ¶¾Èí¼þ£¬ÒÔ¼°ÕâЩɱ¶¾Èí¼þ еÄÏà¹Ø°æ±¾£¬¶¼¿ÉÒÔ±»ByshellľÂí³É¹¦µÄ½øÐÐÍ»ÆÆ¡£
¡¡¡¡Ö÷¶¯·ÀÓùÀàľÂíÇÉÇå³ý
¡¡¡¡²¡ÈË£ºÎÒÃ÷°×ÁËÕâÀàľÂíµÄÔÀíÁË£¬µ«»¹ÊDz»ÖªµÀÔõôÇå³ý?
¡¡¡¡Ò½Éú£ºÇå³ý·½·¨²»ÄÑ£¬ºÍÇå³ýÆäËûµÄľÂí³ÌÐò·½·¨ÀàËÆ¡£ÏÂÃæÎÒÃÇÒÔÇå³ýµäÐ͵ÄByShellľÂíΪÀý½²½â¾ßÌå²Ù×÷¡£
¡¡¡¡µÚÒ»²½£ºÊ×ÏÈÔËÐа²È«¹¤¾ßWSysCheck£¬µã»÷¡°½ø³Ì¹ÜÀí¡±±êÇ©¿ÉÒÔ¿´µ½¶à¸ö·ÛºìÉ«µÄ½ø³Ì£¬Õâ˵Ã÷ÕâЩ½ø³Ì¶¼±»²åÈëÁËľÂíµÄÏ̡߳£µã»÷ÆäÖеÄΪ·ÛÉ«µ**Eä¯ÀÀÆ÷½ø³Ì£¬·¢ÏÖÆäÖаüÀ¨ÁËÒ»¸ö¿ÉÒɵÄľÂíÄ£¿éhack.dll(ͼ1)¡£µ±È»ÓеÄʱºòºÚ¿Í»áÉèÖÃÆäËûÃû³Æ£¬ÕâʱÎÒÃÇÖ»Òª¿´µ½Ã»ÓС°Îļþ³§ÉÌ¡±ÐÅÏ¢µÄ£¬¾ÍÐèÒªÌá¸ß×Ô¼ºµÄ¾¯Ìè¡£
(ͼ1)
¡¡¡¡µÚ¶þ²½£º½Ó×ŵã»÷³ÌÐòµÄ¡°·þÎñ¹ÜÀí¡±±êÇ©£¬Í¬Ñù¿ÉÒÔ¿´µ½¶à¸öºìÉ«µÄϵͳ·þÎñ£¬Õâ˵Ã÷ÕâЩ·þÎñ¶¼²»ÊÇϵͳ×ÔÉíµÄ·þÎñ¡£¾¹ý²é¿´·¢ÏÖÒ»¸öÃûΪhackµÄ·þÎñ½ÏΪ¿ÉÒÉ£¬ÒòΪËüµÄÃû³ÆºÍľÂíÄ£¿éµÄÃû³ÆÏàͬ(ͼ2)¡£
(ͼ2)
¡¡¡¡Í¬ÑùÈç¹ûºÚ¿Í×Ô¶¨ÒåÆäËûÃû³ÆµÄ·þÎñ£¬ÔòÔÚ¡°×´Ì¬¡±À¸¿´µ½±êעΪ¡°Î´Öª¡±µÄ·þÎñ£¬ÎÒÃǾÍҪעÒâÁË£¬ ºÃÒ»Ò»ÅŲ顣¡¡¡¡µÚÈý²½£ºµã»÷³ÌÐòµÄ¡°Îļþ¹ÜÀí¡±±êÇ©ºó£¬ÔÚÄ£ÄâµÄ×ÊÔ´¹ÜÀíÆ÷´°¿ÚÖУ¬°´ÕÕ¿ÉÒÉÄ£¿éµÄ·¾¶Ö¸Òý£¬ºÜ¿ì·¢ÏÖÁËÄǸö¿ÉÒɵÄľÂíÄ£¿éÎļþhack.dll£¬Óë´Ëͬʱ»¹·¢ÏÖÒ»¸öºÍÄ£¿éÎļþͬÃûµÄ¿ÉÖ´ÐÐÎļþ(ͼ3)¡£¿´À´Õâ¸öľÂíÖ÷Òª»¹ÊÇÓÉÕâÁ½¸öÎļþ×é³ÉµÄ¡£
(ͼ3)
¡¡¡¡µÚËIJ½£ºÏÖÔÚÎÒÃǾͿªÊ¼½øÐÐľÂíµÄÇå³ý¹¤×÷¡£ÔÚ¡°½ø³Ì¹ÜÀí¡±ÖÐÊ×ÏÈÕÒµ½·ÛºìÉ«IEä¯ÀÀÆ÷½ø³Ì£¬Ñ¡ÖÐËüºóͨ¹ýÊó±êÓÒ¼üÖеġ°½áÊøÕâ¸ö½ø³Ì¡±ÃüÁîÇå³ýËü¡£½Ó×ŵã»÷¡°·þÎñ¹ÜÀí¡±±êÇ©£¬Ñ¡ÔñÃûΪhackµÄ·þÎñºó£¬µã»÷ÓÒ¼ü²Ëµ¥Öеġ°É¾³ýÑ¡ÖеķþÎñ¡±ÃüÁîÀ´É¾³ý¡£¡¡¡¡ÔÙÑ¡Ôñ³ÌÐòÖеġ°Îļþ¹ÜÀí¡±±êÇ©£¬¶ÔľÂíÎļþ½øÐÐ ºóµÄÇå³ý²Ù×÷¡£ÔÚϵͳµÄsystem32Ŀ¼ÕÒµ½hack.dllºÍhack.exeÎļþºó£¬µã»÷ÓÒ¼ü²Ëµ¥Öеġ°Ö±½Óɾ³ýÎļþ¡±ÃüÁî(ͼ4)£¬Íê³É¶ÔľÂíµÄ ºóÒ»»÷¡£ÏÖÔÚÖØÐÂÆô¶¯ÏµÍ³ÔÙ½øÐв鿴£¬È·ÈÏľÂíÖеı»Çå³ý¸É¾»ÄØ¡£
(ͼ4)
¡¡¡¡µÚÎå²½£ºÓÉÓÚľÂí³ÌÐòÆÆ»µÁËɱ¶¾Èí¼þÔÚSSDT±íÖеÄÄÚÈÝ£¬Òò´Ë´ó¼Ò ºÃÀûÓÃÈí¼þ×Ô´øµÄÖ÷¶¯ÐÞ¸´¹¦ÄÜÀ´½øÐÐÐÞ¸´£¬»òÕßÖ±½ÓÖØÐ½«É±¶¾Èí¼þ°²×°Ò»´Î¼´¿É¡£¡¡¡¡×ܽá
¡¡¡¡ÒÔǰµÄľÂíÖÖÖ²ÒÔǰ£¬ºÚ¿Í ÖØÒªµÄ¹¤×÷¾ÍÊÇ¶ÔÆä½øÐÐÃâɱ²Ù×÷£¬ÕâÑù¾Í¿ÉÒÔ¶ã¹ýɱ¶¾Èí¼þµÄÌØÕ÷Âë¼ì²â¡£ÊǺڿÍÏÖÔÚ³ýÁ˽øÐлù±¾µÄÃâɱÍ⣬»¹ÒªÏëÈçºÎ²ÅÄÜÍ»ÆÆÖ÷¶¯·ÀÓùµÄ¹¦ÄÜ¡£²»¹ýÒѾÓÐľÂí¿ÉÒÔÍ»ÆÆÖ÷¶¯·ÀÓù£¬ÒÔºóÕâÀàľÂíÒ²»áÔ½À´Ô½¶à£¬Òò´Ë´ó¼ÒÒ»¶¨Òª¼ÓÇ¿×Ô¼ºµÄ°²È«Òâʶ¡£
