°´¼üÅÌÉÏ·½Ïò¼ü ¡û »ò ¡ú ¿É¿ìËÙÉÏÏ·ҳ£¬°´¼üÅÌÉ쵀 Enter ¼ü¿É»Øµ½±¾ÊéĿ¼ҳ£¬°´¼üÅÌÉÏ·½Ïò¼ü ¡ü ¿É»Øµ½±¾Ò³¶¥²¿£¡
¡ª¡ª¡ª¡ªÎ´ÔĶÁÍꣿ¼ÓÈëÊéÇ©ÒѱãÏ´μÌÐøÔĶÁ£¡
1¡£¡°±ùºÓ¡±Ä¾Âí
¡°±ùºÓ¡±Ä¾ÂíÊôÓÚBackDoorÒ»ÀàµÄºÚ¿ÍÈí¼þ£¬Êµ¼ÊÉÏÊÇÒ»¸öССµÄ·þÎñÆ÷³ÌÐò£¨°²×°ÔÚÒªÈëÇֵĻúÆ÷ÖУ©£¬Õâ¸öССµÄ·þÎñ¶Ë³ÌÐò¹¦ÄÜÊ®·ÖÇ¿´ó£¬Í¨¹ý¿Í»§¶Ë£¨°²×°ÔÚÈëÇÖÕߵĻúÆ÷ÖУ©µÄ¸÷ÖÖÃüÁîÀ´¿ØÖÆ·þÎñ¶ËµÄ»úÆ÷£¬²¢¿ÉÒÔÇáËɵĻñµÃ·þÎñ¶Ë»úÆ÷µÄ¸÷ÖÖϵͳÐÅÏ¢¡£
¡°±ùºÓ¡±Ä¾ÂíµÄ·þÎñ¶Ë³ÌÐòͨ³£Çé¿öÏ»ᱻֲÈëÒ»¸öÓÐȤµÄÓÎÏ·ÖС¢Ò»¸öÓ¦ÓóÌÐòÀï»òαװ³ÉÒ»·ùͼƬ£¬Î±×°µÄÊ®·ÖÇÉÃÈÃÈËÄÑÒԷֱ档µ±Óû§²»Ð¡ÐÄÔËÐÐËüÃÇ»ò´ò¿ªÕâ¸öͼƬʱ£¬¾Í»áÔËÐÐÕâ¸öľÂí³ÌÐò¡£Ò»µ©¼ÆËã»úÖÐÁËÕâ¸öľÂí£¬¾Í»á±»Ëü¿ØÖÆ¡£
¡°±ùºÓ¡±Ä¾ÂíÖ÷Òª¾ßÓÐÈçϼ¸ÖÖ¹¦ÄÜ£º
¡ñÔ¶³ÌÎļþ²Ù×÷£º°üÀ¨´´½¨¡¢É¾³ý¡¢ÉÏ´«¡¢ÏÂÔØ¡¢¸´ÖÆÎļþ»òĿ¼¡¢ÎļþѹËõ¡¢¿ìËÙä¯ÀÀÎı¾Îļþ¡¢Ô¶³Ì´ò¿ªÎļþ£¨°üÀ¨ÒÔÕý³£¡¢×î´ó»¯¡¢×îС»¯ºÍÒþ²ØËÄÖÖ·½Ê½´ò¿ª£©µÈ¶àÏîÎļþ²Ù×÷¹¦ÄÜ¡£
¡ñ¼Ç¼¸÷ÖÖ¿ÚÁîÐÅÏ¢£º°üÀ¨¿ª»ú¿ÚÁî¡¢ÆÁ±£¿ÚÁî¡¢¸÷ÖÖ¹²Ïí×ÊÔ´¿ÚÁî¼°¾ø´ó¶àÊýÔÚ¶Ô»°¿òÖгöÏÖ¹ýµÄ¿ÚÁîÐÅÏ¢¡£±ùºÓľÂí2¡£0ÒÔÉϰ汾»¹ÌṩÁË»÷¼ü¼Ç¼¹¦ÄÜ¡£
¡ñ·¢ËÍÐÅÏ¢£ºÒÔËÄÖÖ³£ÓÃͼ±êÏò±»¿Ø¶Ë·¢Ëͼò¶ÌÐÅÏ¢¡£
¡ñµã¶ÔµãͨѶ£ºÒÔÁÄÌìÊÒÐÎʽÓë±»¿Ø¶Ë½øÐÐÔÚÏß½»Ì¸¡£
¡ñÏÞÖÆÏµÍ³¹¦ÄÜ£º°üÀ¨Ô¶³Ì¹Ø»ú¡¢Ô¶³ÌÖØÆô¼ÆËã»ú¡¢Ëø¶¨Êó±ê¡¢Ëø¶¨ÏµÍ³Èȼü¼°Ëø¶¨×¢²á±íµÈ¶àÏÄÜÏÞÖÆ¡£
¡ñ×Ô¶¯¸ú×ÙÄ¿±ê»úÆÁÄ»±ä»¯µÄͬʱ£¬¼à¿Ø¶ËµÄÒ»ÇмüÅ̼°Êó±ê²Ù×÷½«·´Ó³ÔÚ±»¿Ø¶ËÆÁÄ»ÖУ¬Õâ¸ö¹¦ÄÜÊÊÓÃÓÚ¾ÖÓòÍøÓû§¡£
¡ñ»ñȡϵͳÐÅÏ¢£º°üÀ¨¼ÆËã»úÃû¡¢×¢²á¹«Ë¾¡¢µ±Ç°Óû§¡¢ÏµÍ³Â·¾¶¡¢²Ù×÷ϵͳ°æ±¾¡¢µ±Ç°ÏÔʾ·Ö±æÂÊ¡¢ÎïÀí¼°Âß¼´ÅÅÌÐÅÏ¢µÈ¶àÏîϵͳÊý¾Ý¡£
¡ñ×¢²á±í²Ù×÷£º°üÀ¨¶ÔÖ÷¼üµÄä¯ÀÀ¡¢Ôöɾ¡¢¸´ÖÆ¡¢ÖØÃüÃûºÍ¶Ô¼üÖµµÄ¶ÁдµÈËùÓÐ×¢²á±í²Ù×÷¹¦ÄÜ¡£
¡°±ùºÓ¡±Ä¾ÂíÔÚ¼ÆËã»úÖÐÔËÐкó£¬ÔÚC£ºWindowssystemĿ¼Ï»á×Ô¶¯Éú³ÉKernel32¡£exeºÍSysexplr¡£exeÁ½¸öÎļþ¡£Æä·þÎñÆ÷¶Ë³ÌÐòΪG¡server¡£exe£¬¿Í»§¶Ë³ÌÐòΪG¡client¡£exe£¬Ä¬ÈÏÁ¬½Ó¶Ë¿ÚΪ7626¡£ÔÚÿ´ÎÆô¶¯¼ÆËã»úºó£¬Kernel32¡£exe¶¼»á×Ô¶¯¼ÓÔØ²¢ÔËÐУ¬¶øSysexplr¡£exeÎļþ×Ô¶¯ºÍ*¡£Îļþ¹ØÁª£¬¼´Ê¹É¾³ýKernel32¡£exe£¬µ«Ö»ÒªÔËÐÐÁË*¡£Îļþ£¬Sysexplr¡£exeÓֻᱻÔٴμ¤»î£¬½ø¶øÓÖÉú³ÉKernel32¡£exe¡£¶ÔÕâÖÖľÂí½øÐвéɱ¿É²ÉÓÃÈçÏ·½·¨½øÐвÙ×÷¡£
Ê×ÏÈ£¬É¾³ýC£ºWindowssystemĿ¼ÏµÄKernel32¡£exeºÍSysexplr¡£exeÎļþ¡£ÓÉÓÚ¡°±ùºÓ¡±Ä¾ÂíÔËÐкó£¬ÍùÍù»áÔÚ×¢²á±íHKEY_LOCAL_MACHINE/software/microsoft/windows/CurrentVersionRun´´½¨¼üÖµC£º/windows/system/Kernel32¡£exe£¬Òò´Ë£¬»¹ÐèÒªÓû§É¾³ý¸Ã¼üÖµ¡£ÔÙÕ¹¿ª×¢²á±íÖеÄHKEY_LOCAL_MACHINE/software/microsoft/windows/CurrentVersion/RunservicesÏɾ³ý¼üÖµC£º/windows/system/Kernel32¡£exe¡£
ÔÙ½«×¢²á±íHKEY_CLASSES_ROOT/file/shell/open/mandÏîϵļüÖµC£º/windows/system/Sysexplr¡£exe£¥1ÐÞ¸ÄΪC£º/windows/notepad¡£exe£¥1£¬¼´¿É»Ö¸´Îļþ¹ØÁª¹¦ÄÜ¡£×îºó£¬½«±¾»úÉϵÄɱ¶¾Èí¼þÉý¼¶µ½×îа汾£¬¶ÔÕû¸öϵͳ½øÐÐÈ«ÃæÉ±¶¾¡£
2£®¡°AVÖÕ½áÕß¡±²¡¶¾
¡°AVÖÕ½áÕß¡±Ãû³ÆÖеġ°AV¡±ÊÇ¡°·´²¡¶¾¡±£¨Anti¡Virus£©µÄËõд£¬ËüÊÇÒ»ÖÖ·´»÷ɱ¶¾Èí¼þ£¬ÆÆ»µÏµÍ³°²È«Ä£Ê½¡¢Ö²ÈëľÂíÏÂÔØÆ÷µÄ²¡¶¾£¬Ö¸µÄÊÇÒ»Åú¾ß±¸ÈçÏÂÆÆ»µÐԵIJ¡¶¾¡¢Ä¾ÂíºÍÈ䳿¡£¡°AVÖÕ½áÕß¡±²¡¶¾Ö÷ÒªÊÇͨ¹ýUÅÌ¡¢Òƶ¯Ó²Å̵Ä×Ô¶¯²¥·Å¹¦ÄÜ´«²¥£¬Ëü×î³õµÄÀ´Ô´ÊÇͨ¹ý´óÁ¿½Ù³ÖÍøÂç»á»°£¬ÀûÓÃÍøÕ¾Â©¶´ÏÂÔØ´«²¥¡£
µ±ÕâÖÖ²¡¶¾ÔÚ±¾»úÉÏÔËÐк󣬻áÔÚ±¾µØ´ÅÅ̺ÍÒÆ¶¯´ÅÅÌÖи´ÖƲ¡¶¾ÎļþºÍanuorun¡£infÎļþ£¬µ±Óû§Ë«»÷ÅÌ·ûʱ¾Í»á¼¤»î²¡¶¾£¬¼´Ê¹ÊÇÖØ×°ÏµÍ³Ò²ÊÇÎÞ·¨½«²¡¶¾³¹µ×Çå³ýµÄ¡£
¼ÆËã»ú¸ÐȾÕâÖÖ²¡¶¾£¬Í¨³£»á³öÏÖÈçϼ¸ÖÖ³£¼ûµÄÏÖÏó£º
¡ñ²»ÄÜÕý³£ÏÔʾÒþ²ØÎļþ£¬ÆäÄ¿µÄÊǸüºÃµÄÒþ²Ø×ÔÉí²»±»·¢ÏÖ¡£
¡ñ½ûÓÃwindows×Ô¶¯¸üкÍWindows·À»ðǽ£¬ÕâÑùľÂíÏÂÔØÆ÷¹¤×÷ʱ£¬¾Í²»»áÓÐÈκÎÌáʾ´°¿Úµ¯³öÀ´¡£
¡ñ°ó¼Ü°²È«Èí¼þ£¬Öж¾ºó»á·¢ÏÖ¼¸ºõËùÓÐɱ¶¾Èí¼þ£¬ÏµÍ³¹ÜÀí¹¤¾ß£¬·´¼äµýÈí¼þ²»ÄÜÕý³£Æô¶¯¡£¼´Ê¹ÊÖ¶¯É¾³ýÁ˲¡¶¾³ÌÐò£¬ÏÂ´ÎÆô¶¯ÕâЩÈí¼þʱ£¬»¹»á±¨´í¡£
¡ñÔÚ±¾µØÓ²ÅÌ¡¢UÅÌ»òÒÆ¶¯Ó²ÅÌÉú³Éautorun¡£infºÍÏàÓ¦µÄ²¡¶¾³ÌÐòÎļþ£¬È»ºóͨ¹ý×Ô¶¯²¥·Å¹¦ÄܽøÐд«²¥¡£ºÜ¶àÓû§¸ñʽ»¯ÏµÍ³·ÖÇøºóÖØ×°ÏµÍ³£¬µ±·ÃÎÊÆäËû´ÅÅÌʱ£¬ÏµÍ³¾Í»áÁ¢¼´ÔÙ´ÎÖж¾¡£
¡ñÆÆ»µÏµÍ³°²È«Ä£Ê½£¬Ê¹µÃÓû§²»ÄÜÆô¶¯ÏµÍ³µ½°²È«Ä£Ê½À´Î¬»¤ºÍÐÞ¸´¡£
µ±¼ÆËã»úÖÐÁË¡°AVÖÕ½áÕß¡±²¡¶¾£¬Óû§¿ÉÒÔÀûÓá°AVÖÕ½áÕß¡±×¨É±¹¤¾ß½øÐвéɱ¡£¾ßÌåµÄ²Ù×÷²½ÖèÈçÏ£º
²½Öè01ÔÚ¹¤×÷Õý³£µÄ¼ÆËã»ú£¨·ÇÖС°AVÖÕ½áÕß¡±²¡¶¾µÄ¼ÆËã»ú£©ÉÏÏÂÔØ¡°AVÖÕ½áÕß¡±×¨É±¹¤¾ß£¬²¢½ûÖ¹×Ô¶¯²¥·Å¹¦ÄÜ£¬±ÜÃâ²åÈëµÄUÅ̺ÍÒÆ¶¯Ó²Å̸ÐȾ²¡¶¾¡£
²½Öè02µ¥»÷¡¾¿ªÊ¼¡¿°´Å¥£¬ÔÚµ¯³öµÄÃæ°åÖÐÑ¡Ôñ¡¾ÔËÐС¿²Ëµ¥ÏÔÚµ¯³öµÄ¡¾ÔËÐС¿¶Ô»°¿òÖÐÊäÈë¡°gpedit¡£msc¡±£¬¼´¿É´ò¿ª¡¾×é²ßÂÔ¡¿´°¿Ú¡£ÔÚ´°¿ÚµÄ×ó²àÒÀ´ÎÕ¹¿ª¡°¼ÆËã»úÅäÖᱡú¡°¹ÜÀíÄ£°å¡±¡ú¡°ÏµÍ³¡±Ñ¡ÏÔÚ´°¿ÚµÄÓÒ²àÑ¡Ôñ¡°¹Ø±Õ×Ô¶¯²¥·Å¡±Ñ¡Ïî²¢ÓÒ¼üµ¥»÷£¬ÔÚµ¯³öµÄ¿ì½Ý²Ëµ¥ÖÐÑ¡Ôñ¡¾ÊôÐÔ¡¿²Ëµ¥Ïî¡£
²½Öè03´ò¿ª¡¾¹Ø±Õ×Ô¶¯²¥·ÅÊôÐÔ¡¿¶Ô»°¿ò£¬ÔÚÆäÖÐÑ¡ÖС°ÒѽûÓá±µ¥Ñ¡°´Å¥£¬µ¥»÷¡¾È·¶¨¡¿°´Å¥¡£
²½Öè04½«¡°AVÖÕ½áÕß¡±×¨É±¹¤¾ß´Ó¹¤×÷Õý³£µÄ¼ÆËã»úÖп½±´µ½Öж¾µÄ¼ÆËã»úÖУ¬²¢ÔËÐиÃÈí¼þ¡£ÔÚÆäÖ÷´°¿ÚÖе¥»÷¡¾½ûÓÃ×Ô¶¯²¥·Å¡¿°´Å¥£¬½ûÖ¹×Ô¶¯²¥·Å¹¦ÄÜ¡£
²½Öè05µ¥»÷¡¾¿ªÊ¼É¨Ãè¡¿°´Å¥£¬¼´¿É¶Ô¼ÆËã»úÖеIJ¡¶¾½øÐвéɱ£¬ÐÞ¸´±»ÆÆ»µµÄϵͳÅäÖᣲéɱ½áÊøºó£¬²»ÒªÁ¢¼´ÖØÐÂÆô¶¯¼ÆËã»ú£¬ÏȽ«¼ÆËã»úÖа²×°µÄɱ¶¾Èí¼þµÄ²¡¶¾¿âÉý¼¶µ½×îа汾£¬È»ºó½øÐÐÈ«ÅÌɨÃ裬²éɱ¡°AVÖÕ½áÕß¡±ÏÂÔØµÄÆäËû²¡¶¾ºó£¬ÔÙÖØÐÂÆô¶¯¼ÆËã»ú¡£
3¡£¡°¹ÉƱµÁÔô¡±²¡¶¾
¡°¹ÉƱµÁÔô¡±²¡¶¾Ö÷ÒªÒÔ͵µÁÓû§µÄÕ˺źÍÃÜÂëΪĿµÄ£¬Ëü»á¼Ç¼ÏÂÓû§µÄ²Ù×÷ÐÅÏ¢£¬°ÑÕË»§ÃÜÂëÐÅÏ¢·¢Ë͸øÖ¸¶¨µç×ÓÓÊÏ䣬ÕâÒ»Çж¼ÔÚÓû§ÍêÈ«²»ÖªÇéµÄ×´¿öÏ·¢Éú¡£Ä¿Ç°£¬ÕâÖÖÖ÷ÒªÕë¶ÔÒøÐС¢ÍøÂçÓÎÏ·¡¢¼´Ê±Í¨Ñ¶¹¤¾ßµÄľÂí²¡¶¾¶ÔÍøÂ簲ȫÒÑÔì³ÉÑÏÖØÍþв¡£ÒªÇå³ýÕâÖÖ²¡¶¾£¬¿ÉÀûÓá°½ðɽ¶¾°ÔÈ⼦¼ì²âÆ÷¡ª¡ª½ðɽϵͳ¼±¾ÈÏ䡱¹¤¾ß½øÐвéɱ¡£
¾ßÌåµÄ²Ù×÷²½ÖèÈçÏ£º
²½Öè01´ÓÍøÉÏÏÂÔØ¡°½ðɽ¶¾°ÔÈ⼦¼ì²âÆ÷¡ª¡ª½ðɽϵͳ¼±¾ÈÏ䡱¹¤¾ß£¬Ë«»÷Æä°²×°Í¼±ê£¬¼´¿É´ò¿ª¡¾»¶ÓʹÓÃϵͳ¼±¾ÈÏä°²×°Ïòµ¼¡¿¶Ô»°¿ò¡£
²½Öè02µ¥»÷¡¾ÏÂÒ»²½¡¿°´Å¥£¬¼´¿Éµ¯³ö¡¾Ñ¡ÔñÄ¿±êλÖá¿¶Ô»°¿ò£¬ÔÚÆäÖÐÉèÖÃϵͳ¼±¾ÈÏäµÄ°²×°Î»Öá£
²½Öè03µ¥»÷¡¾ÏÂÒ»²½¡¿°´Å¥£¬¼´¿Éµ¯³ö¡¾Ñ¡Ôñ¶îÍâÈÎÎñ¡¿¶Ô»°¿ò¡£ÈôÒª°²×°¡°½ðÉ½Íø¶Ü¡±Èí¼þ£¬¿ÉÑ¡ÖÐÆäÖеġ°½ðÉ½Íø¶Ü¡±¸´Ñ¡ÏÈôÒªÔÚ×ÀÃæÉÏ´´½¨Í¼±êºÍ¿ìËÙÆô¶¯Í¼±ê£¬¿ÉÑ¡ÖС°´´½¨×ÀÃæÍ¼±ê¡±ºÍ¡°´´½¨¿ìËÙÆô¶¯Í¼±ê¡±¸´Ñ¡Ïî¡£
²½Öè04µ¥»÷¡¾ÏÂÒ»²½¡¿°´Å¥£¬¼´¿Éµ¯³ö¡¾×¼±¸°²×°¡¿¶Ô»°¿ò¡£
²½Öè05µ¥»÷¡¾°²×°¡¿°´Å¥£¬¼´¿É´ò¿ª¡¾°²×°ÖС¿¶Ô»°¿ò£¬ÔÚÆäÖпɰ´ÕÕÓû§µÄÉèÖð²×°Èí¼þ¡£°²×°³õ²½Íê³Éºó£¬¼´¿Éµ¯³ö¡¾ÐÅÏ¢¡¿¶Ô»°¿ò¡£
²½Öè06×ÐϸÔĶÁ¡¾ÐÅÏ¢¡¿¶Ô»°¿òÖеÄÄÚÈݺ󣬵¥»÷¡¾ÏÂÒ»²½¡¿°´Å¥£¬¼´¿Éµ¯³ö¡¾Íê³Éϵͳ¼±¾ÈÏä°²×°Ïòµ¼¡¿¶Ô»°¿ò¡£
²½Öè07µ¥»÷¡¾Íê³É¡¿°´Å¥£¬¼´¿Éµ¯³ö¡¾½ðɽϵͳ¼±¾ÈÏä¡315ÌØ±ð°æ¡¿´°¿Ú£¬²¢×Ô¶¯¶Ôϵͳ½øÐи÷Ïî¼ì²â¡£
²½Öè08ÔÚ¼ì²âÍê±Ïºó£¬¼´¿ÉÔÚ¡¾½ðɽϵͳ¼±¾ÈÏä¡315ÌØ±ð°æ¡¿´°¿ÚÖÐÏÔʾ³ö¡°¼ì²â±¨¸æ¡±ºÍ¡°Õï¶Ï½á¹û¡±¡£ÆäÖÐÌáʾÓû§ÏµÍ³ÖдæÔÚÓзçÏյļÓÔØÏÕą̂¼ÆËã»ú¿ÉÄÜÊÇÈ⼦¡£
²½Öè09µ¥»÷¡¾Ïêϸ¡·¡·¡¿°´Å¥£¬¼´¿É²é¿´¼ì²âµÄÏêϸ½á¹û£¬ÆäÖÐÁгöÁË´æÔÚ·çÏյįô¶¯Ïî¡£
²½Öè10ÈôÒªÇå³ý´æÔÚ·çÏյįô¶¯Ï¿ÉÑ¡ÖÐÏîĿǰµÄ¸´Ñ¡¿ò£¬µ¥»÷¡¾Á¢¼´Çå³ý¡¿°´Å¥£¬¼´¿É½øÐвéɱ¡£´Ëʱ£¬¼´¿Éµ¯³ö¡¾ÌáʾÐÅÏ¢¡¿¶Ô»°¿ò¡£µ¥»÷¡¾ÊÇ¡¿°´Å¥£¬ÖØÐÂÆô¶¯¼ÆËã»ú£¬¼´¿ÉÍê³É²¡¶¾µÄ²éɱ¡£
ľÂíºÍ²¡¶¾Äܹ»ÔÚÓû§ºÁÎÞ·À±¸µÄÇé¿öÏÂÇÖÈëµçÄÔ£¬µÁÈ¡Óû§µÄÕ˺š¢ÃÜÂëµÈ˽ÈËÐÅÏ¢¡£Òò´Ë£¬Ò²Òª·À±¸ÕâЩÎÞÐεġ°É±ÊÖ¡±£¬ÒÔÃâÐÅϢй©¡£ÔÚÉç»á¹¤³ÌѧµÄÈëÇÖÖУ¬Ä¾Âí²»Ö»¾ÖÏÞÓÚ´«Í³µÄºÚ¿Í¹¥»÷£¬¶øÊdzʶàÑù»¯µÄ¡£ÐÄ»³¶ñÒâµÄÈË¿ÉÄÜ»áÔÚ¹«Ë¾ÕËÎñ²¿ÃŵļÆËã»úÖÐÖ²ÈëľÂí£¬ÒÔ´ïµ½»ñÈ¡¸öÈËÀûÓã¬ÉõÖÁÓÚÉÌÒµÇÔÃܵÄÄ¿µÄ¡£
9¡£2¡£2´ÓÊý¾Ý°üÖÐÐáÌ½ÃØÃÜ
¶ÔÓÚÍøÂç¹ÜÀíÔ±À´Ëµ£¬Ðá̽Æ÷ÊÇÒ»¸ö²»¿É¶àµÃµÄ¼àÊÓÍøÂç״̬µÄ¹¤¾ß£¬µ«ºÚ¿Í³£³£ÀûÓÃËüÃÇ×÷ÎªÍøÂç¼àÌýµÄ¹¥»÷¹¤¾ß£¬À´ÇÔÌý¼ÆËã»ú³ÌÐòÔÚÍøÂçÉÏ·¢ËͺͽÓÊÕµ½µÄÊý¾Ý¡£Ä¿Ç°µÄÐá̽¼¼Êõ´Ó´«Í³ÐÎʽ·¢Õ¹µ½ÀûÓÃARP»º´æÆÛÆ£¬²¢ÄܳÉΪÄÚÍøÊý¾Ý´«ÊäµÄ¡°ÖмäÈË¡±£¬¼´¹ýÂËÄÚÍø²»Í¬¶Ë¿Ú¼äµÄÊý¾Ý°ü¡£
ÏÂÃæÒÔARPÆÛÆÀûÆ÷¡ª¡ªzxarps¡£exeΪÀý£¬´ÓÒþ˽½Ç¶ÈÀûÓÃÐá̽½Ø»ñÄ¿±êÖ÷»úµÄÍøÒ³ä¯ÀÀ¼Ç¼£¬¼´80¶Ë¿ÚµÄHTTPÐÒéÊý¾Ý°ü¡£zxarps¡£exe³ÌÐò´óС½öÓм¸°ÙK£¬ÇÒÐèÒªÔÚCMD»·¾³ÏÂʹÓá£Õâ¸ö»ùÓÚARPÆÛƵÄС¹¤¾ß£¬¿ÉÒÔÔÚÍøÒ³²åÂí£¬½øÐÐDNSÆÛƵȡ£µ«Ê¹ÓÃÕâ¸ö¹¤¾ßǰ±ØÐëÏȰ²×°WinpCapÇý¶¯²ÅÄÜÔËÐУ¬²¢Õý³£Ê¹Óá£
ʹÓÃzxarps¡£exe½Ø»ñÄ¿±êÖ÷»úµÄÍøÒ³ä¯ÀÀ¼Ç¼µÄ²Ù×÷²½ÖèÈçÏ£º
²½Öè01´ÓÍøÉÏÏÂÔØzxarps¡£exe£¬²¢°²×°ºÃWinpCapÇý¶¯ºó£¬ÔÚÃüÁîÌáʾ·ûÏÂÔËÐÐzxarps¡£exe£¬¼´¿É¿´µ½°ïÖúÐÅÏ¢¡£ÆäÖа×É«·½¿òÖеÄËÄÌõÐÅÏ¢·Ö±ð±íÊ¾Íø¿¨ÐÅÏ¢¡¢±¾»úIPµØÖ·¡¢MACµØÖ·ºÍÍø¹ØµØÖ·¡£
²½Öè02ÔÚÃüÁîÌáʾ·ûÏÂÊäÈëÃüÁî¡°xzarps¡£exeidx0¡ip192¡£168¡£0¡£1¡192¡£168¡£0¡£12¡port80¡save_hsni¡£log¡±£¬ÔÚÔËÐкó£¬zxarps¡£exe¼´¿ÉɨÃèÉèÖõÄIPµØÖ··¶Î§ÄڻµÄÖ÷»ú£¬Ðá̽µÄÊý¾Ý°üÔ½¶à£¬Éú³ÉµÄÎļþ¾ÍÔ½´ó¡£
¡¾Ìáʾ¡¿
ÃüÁî¡°xzarps¡£exe¡idx0¡ip192¡£168¡£0¡£1¡192¡£168¡£0¡£12port80save_hsni¡£log¡±Öеĸ÷¸ö²ÎÊýµÄº¬Òå·Ö±ðΪ£º¡idx0±íʾҪʹÓÃË÷ÒýºÅΪ0µÄÍø¿¨£»¡ip192¡£16
8¡£0¡£1¡192¡£168¡£0¡£12Ö¸¶¨ÒªÐá̽µÄÄÚÍøIPµØÖ··¶Î§£»¡port80±íʾÐá̽80¶Ë¿Ú´«ÊäµÄÊý¾Ý£¬¼´HTTPÐÒé·þÎñµÄÍøÒ³ä¯ÀÀ£»¡save_hsni¡£log±íʾ½«Ðá̽µ½µÄÊý¾Ý±£´æµ½sin¡£logÎļþÖС£
²½Öè03¹ýÒ»¶Îʱ¼äºó£¬´ò¿ªsni¡£logÎı¾Îĵµ£¬¿ÉÒÔ¿´µ½½Ø»ñµÄIPÊý¾Ý°ü¼Ç¼¡£´Ó½Ø»ñµÄIPµØÖ·Îª192¡£168¡£0¡£9µÄÊý¾Ý°üÖпÉÒÔ·¢ÏÖ£¬¸ÃÓû§ÕýÔÚä¯ÀÀµÄÍøÒ³µØÖ·ÊÇ//blackskyer¡£spaces¡£live¡£/¡£
²½Öè04ÔÚIEä¯ÀÀÆ÷µÄµØÖ·À¸ÖÐÊäÈëÕâ¸öÍøÖ·£¬¼´¿É´ò¿ªÕâ¸öÍøÕ¾£¬¿ÉÒÔ¿´µ½ÕâÊÇÒ»¸ö²©¿ÍÍøÕ¾¡£
´ÓÉÏÃæµÄÀý×ÓÖпÉÒÔ¿´³ö£¬ÀûÓÃÐá̽¹¤¾ß¿ÉÒÔ´ÓÍøÂç´«ÊäµÄÊý¾Ý°üÖÐÍÚ¾ò³öÓû§µÄÐÅÏ¢£¬Ð¹Â¶Óû§µÄÒþ˽¡£¶øÇÒ£¬Ðá̽³ÌÐòÊDz»¿ÉÄܱ»¼ì²â³öÀ´µÄ£¬ÒòΪÐá̽³ÌÐòÊÇÒ»ÖÖ±»¶¯µÄ½ÓÊÕ³ÌÐò£¬ÊôÓÚ±»¶¯´¥·¢µÄ£¬ËüÖ»»áÊÕ¼¯Êý¾Ý°ü£¬¶ø²»·¢ËͳöÈκÎÊý¾Ý£¬µ«Êǵ±Ëü°²×°ÔÚһ̨Õý³£µÄ¾ÖÓòÍøÄڵļÆËã»úÉϵÄʱºò»á²úÉúһЩÊý¾ÝÁ÷¡£
Òò´Ë£¬ÎªÁË·ÀÖ¹ºÚ¿ÍÀûÓÃÐá̽¼¼Êõ½Ø»ñÓû§µÄÖØÒªÐÅÏ¢£¬Óû§Ó¦²ÉȡһЩÓÐЧµØ´ëÊ©µÖÓùÐá̽Æ÷µÄ¹¥»÷¡£
9¡£2¡£3ºÜÄѲéɱµÄ¼äµýÈí¼þ
¼äµýÈí¼þÊÇÒ»ÖÖÄܹ»ÔÚÓû§²»ÖªÇéµÄÇé¿öÏ£¬ÔÚÆäµçÄÔÉϰ²×°ºóÃÅ¡¢ÊÕ¼¯Óû§ÐÅÏ¢µÄÈí¼þ¡£Ëüͨ¹ý¼Ç¼»÷¼ü¶¯×÷ÒÔ¼°²¶»ñµç×ÓÓʼþºÍ¼´Ê±ÏûÏ¢¾Í¿ÉÒÔÍê³ÉÕâÒ»ÈÎÎñ¡£
ÒòΪ¼äµýÈí¼þ¿ÉÒÔÔÚÃô¸ÐÐÅÏ¢±»¼ÓÃÜ£¨ÒÔ±ã¶ÔÆä½øÐд«Ê䣩ǰ½«Æä²¶»ñ£¬Òò´Ë£¬ËüÄܹ»Èƹý·À»ðǽ¡¢°²È«Á¬½ÓºÍVPNÕâÑùµÄ°²È«´ëÊ©¡£Óû§¼ÆËã»úÖеļäµýÈí¼þ¶¼²»ÊÇÓû§Ö÷¶¯°²×°µÄ£¬ÏÂÃæ½éÉܼ¸ÖÖ¿ÉÄܵ¼ÖÂÓû§²»Ð¡Ðݲװ¼äµýÈí¼þµÄÐÎʽ¡£
1£®Èí¼þÀ¦°ó
Èí¼þÀ¦°ó·½Ê½ÊǼäµýÈí¼þ²ÉÓõý϶àµÄÒ»ÖÖ£¬Ëüͨ³£ºÍijʵÓÃÈí¼þ·ÅÔÚÒ»Æð£¬µ±Óû§ÔÚ°²×°Õâ¿îʵÓÃÈí¼þʱ£¬¼äµýÈí¼þ±ãÇÄÇĽøÐÐ×Ô¶¯°²×°¡£
2£®ä¯ÀÀÍøÕ¾
µ±Óû§ÔÚä¯ÀÀһЩ²»½¡¿µÍøÕ¾»òһЩºÚ¿ÍÕ¾µãʱ£¬µ¥»÷ÆäÖÐijЩÁ´½Óºó£¬±ã»á×Ô¶¯ÔÚÄãµÄä¯ÀÀÆ÷»òϵͳÖа²×°Éϼäµý³ÌÐò¡£°²×°ºó£¬µ±Óû§ÔÚÉÏÍøÊ±£¬ÕâЩ¼äµý³ÌÐò¼´¿ÉʹÄãµÄä¯ÀÀÆ÷²»¶¨Ê±µØ·ÃÎÊÆäÕ¾µã£¬»òÕ߽ػñÄãµÄ˽ÈËÐÅÏ¢²¢·¢Ë͸øËûÈË¡£
3£®Óʼþ·¢ËÍ
ÓÉÓÚµç×ÓÓʼþµÄ·½±ã¡¢¿ì½ÝÐÔ£¬Ò²³ÉÁ˼äµýÈí¼þ¹Ø×¢µÄÄ¿±ê¡£ÏÖÔÚÍøÂçÉϵÄһЩ¼äµý¹«Ë¾£¬Í¨¹ýÏò¶Ô·½·¢ËÍÒ»Õź¬Óиù«Ë¾¼äµý³ÌÐòµÄºØ¿¨£¬¶Ô·½ÔĶÁºó¿ÉÇáËÉ¼à¿ØÆäÍøÉÏÐÐ×Ù¡£
Ò»µ©Óû§µÄµçÄÔÉϰ²×°¼äµýÈí¼þºó£¬Ò»¸öÈÎÒâµÄÉý¼¶ÓëÖ¸Áî¼´¿ÉÖÂʹ´óÁ¿µÄÓû§µçÄÔ³ÉΪһ̨½©Ê¬µçÄÔ£¬ÊÜÈË¿ØÖƵĿþÀܵçÄÔ¡£Òò´Ë£¬Óû§ÔÚÈÕ³£Ê¹ÓÃÖУ¬Òª×¢Òâ·À·¶¼äµýÈí¼þ¡£
´ÓÒ»°ãÓû§ÄÜ×öµ½µÄ·½·¨£¬Òª±ÜÃâ¼äµýÈí¼þµÄÇÖÈ룬ÏȵôӼäµýÈí¼þ¼ÄÉúµÄÈýÖÖ;¾¶ÈëÊÖ£º²»È¥²»½¡¿µÕ¾µãä¯ÀÀ£»²»µ½·ÇÕý¹æÕ¾µãÏÂÔØÈí¼þ£»²»ÊÕÔÄİÉúÈË·¢Ë͵ÄÓʼþ¡£»¹¿ÉÒÔ°²×°·À»ðǽ¶Ô×Ô¼ºµÄϵͳ½øÐÐ¼à¿ØÔ¤·À£¬²»¶¨ÆÚµØÀûÓÃ×îа汾µÄ·´¼äµýÈí¼þ½øÐÐËÑË÷¡¢²éɱ¡£
µÚÈýÕ¡¡×¨¼Ò¿ÎÌ㨳£¼ûÎÊÌâÓë½â´ð£©
µã²¦1£ºÈçºÎÇå³ý¶Ô»°¿òÖС°´ò¿ª¡±ÏÂÀÁбíÖеļǼ£¿
½â´ð£ºÓû§¿ÉÒÔÔÚ¡¾ÔËÐС¿¶Ô»°¿òÖеġ°´ò¿ª¡±ÏÂÀÁбíÎı¾¿òÖÐÊäÈëһЩÃüÁîÀ´¿ìËÙµØÖ´ÐÐÏàÓ¦µÄ²Ù×÷£¬±ÈÈçÊäÈë¡°cmd¡±ÃüÁ¿ÉÒÔ¿ìËٵشò¿ª¡¾ÃüÁîÌáʾ·û¡¿´°¿Ú¡£ºÍÆäËûWindowsÖеŦÄÜÒ»Ñù£¬¡¾ÔËÐС¿¶Ô»°¿òÖеÄÕâ¸ö¡°´ò¿ª¡±ÏÂÀÁбíÎı¾¿òÒ²¿ÉÒÔ½«Óû§Ê¹ÓùýµÄһЩÃüÁî¡¢·ÃÎʹýµÄһЩ´ÅÅÌ·¾¶ÒÔ¼°IPµØÖ·¼Ç¼ÏÂÀ´£¬µ±Óû§Ï´ÎÊäÈëÏàͬµÄÃüÁî»ò·¾¶Ê±£¬Ëü¼´¿É½«ÕâЩÓû§Ôø¾ÊäÈë¹ýµÄÐÅÏ¢ÏÔʾÔÚÏÂÀÁбíÖС£
ÕâЩ¼Ç¼ËäÈ»Äܹ»·½±ãÓû§µÄ²Ù×÷£¬µ«Ò²ÓпÉÄܽ«Óû§µÄһЩÒþ˽й¶³öÈ¥£¬Òò´Ë£¬Ò²ÐèÒª¼°Ê±µØÇåÀí¡£¾ßÌå²Ù×÷·½·¨ÈçÏ£º
²½Öè01´ò¿ª¡¾×¢²á±í±à¼Æ÷¡¿´°¿Ú£¬ÔÚ´°¿ÚµÄ×ó²àÒÀ´ÎÕ¹¿ª¡°HKEY_CURRENT_USERSoftwareMircrosoftWindowsCurrentVersionExplorerRunMRU¡±ÏÔÚÓÒ²àµÄ´°¸ñÖм´¿É¿´µ½¸Ã×¢²á±íÏî°üº¬µÄ×Ó¼ü¡£
²½Öè02ɾ³ý³ý¡°£¨Ä¬ÈÏ£©¡±ÒÔÍâµÄÈ«²¿×Ó¼ü²¢¹Ø±Õ¡¾×¢²á±í±à¼Æ÷¡¿´°¿Ú£¬ÖØÐÂÆô¶¯¼ÆËã»ú¡£µ±Ôٴδò¿ª¡¾ÔËÐС¿¶Ô»°¿òʱ£¬¼´¿É·¢ÏÖ¡°´ò¿ª¡±ÏÂÀÁбíÎı¾¿òÖÐÒѾûÓмǼÁË¡£
µã²¦2£ºÈçºÎÇå³ý±íµ¥ºÍÃÜÂë¼Ç¼
½â´ð£ºÄ¬ÈÏÇé¿öÏ£¬IEä¯ÀÀÆ÷¾ßÓС°×Ô¶¯Íê³É¡±¹¦ÄÜ£¬Ò²ºÜÈÝÒ×ʹÓû§µÄÒþ˽й¶³öÈ¥¡£Îª±£»¤Óû§ÐÅÏ¢°²È«Ò²Ó¦¼°Ê±Çå³ý×Ô¶¯Íê³ÉÀúÊ·¼Ç¼¡£¾ßÌåµÄ²Ù×÷²½ÖèÈçÏ£º
²½Öè1£º´ò¿ª¡¾InterÑ¡Ïî¡¿¶Ô»°¿ò£¬Ñ¡Ôñ¡¾ÄÚÈÝ¡¿Ñ¡Ï£¬µ¥»÷ÆäÖеġ¾×Ô¶¯Íê³É¡¿°´Å¥¡£
²½Öè2£º´ò¿ª¡¾×Ô¶¯Íê³ÉÉèÖá¿¶Ô»°¿ò£¬µ¥»÷¡¾Çå³ý±íµ¥¡¿°´Å¥£¬¼´¿ÉÇå³ý±íµ¥¼Ç¼£»µ¥»÷¡¾Çå³ýÃÜÂë¡¿°´Å¥£¬¼´¿ÉÇå³ýIE»º´æÖеÄÃÜÂë¼Ç¼¡£
µÚÒ»Õ¡¡CookiesÆÛÆ
¡°Cookies¡±ÊDZ£´æÔÚÓû§¼ÆËã»úÖУ¬ÓÃÓڼǼÓû§ÔÚÍøÒ³·ÃÎʹý³ÌÖÐÊäÈë¡¢±£´æµÄһЩÊý¾ÝµÄÐÅÏ¢Îļþ£¬Óû§¿ÉÒÔ´ò¿ª²¢ÐÞ¸ÄËü¡£Cookies·¢ÆðµÄ¹¥»÷Ö÷Òª·Ö³ÉÁ½ÖÖ£¬Ò»ÖÖÊÇCookiesÆÛƹ¥»÷£¬ÁíÒ»ÖÖÊÇ»ùÓÚCookiesµÄ×¢Èë¹¥»÷¡£ÀûÓÃCookiesÆÛƹ¥»÷¿ÉÒÔÇá¶øÒ׾ٵػñµÃ¹ÜÀíȨÏÞ£¬½ø¶øµÁÈ¡Óû§µÄÖØÒªÐÅÏ¢¡£
10¡£1¡£1ÈÏʶCookiesÆÛÆ
CookiesÊǵ±Óû§ä¯ÀÀÄ³ÍøÕ¾Ê±£¬ÓÉWeb·þÎñÆ÷ÖÃÓÚÓ²ÅÌÉϵÄÒ»¸ö·Ç³£Ð¡µÄÎı¾Îļþ£¬Ëü¿ÉÒԼǼä¯ÀÀÕß·ÃÎÊÒ»¸öÌØ¶¨Õ¾µãµÄÐÅÏ¢£¬ÈçÓû§ID¡¢ÃÜÂë¡¢ä¯ÀÀ¹ýµÄÍøÒ³¡¢Í£ÁôµÄʱ¼äµÈÐÅÏ¢¡£µ±Óû§ÔÙ´ÎÀ´µ½¸ÃÍøÕ¾Ê±£¬ÍøÕ¾Í¨¹ý¶ÁÈ¡Cookies£¬»ñµÃÓû§µÄÏà¹ØÐÅÏ¢£¬¾Í¿ÉÒÔ×ö³öÏàÓ¦µÄ¶¯×÷£¬ÈçÔÚÒ³ÃæÏÔʾ»¶ÓÄãµÄ±êÓ»òÕß²»ÓÃÊäÈëID¡¢ÃÜÂë¾ÍÖ±½ÓµÇ¼µÈ¡£
ÓÉÓÚCookiesÊÇÓû§ä¯ÀÀµÄÍøÕ¾´«Êäµ½Óû§¼ÆËã»úÓ²ÅÌÖеÄÎı¾Îļþ»òÄÚ´æÖеÄÊý¾Ý£¬Òò´Ë£¬ËüÔÚÓ²ÅÌÖдæ·ÅµÄλÖÃÓëʹÓõIJÙ×÷ϵͳºÍä¯ÀÀÆ÷ÃÜÇÐÏà¹Ø¡£ÔÚWindowsNT/2000/XPµÄ¼ÆËã»úÖУ¬CookiesÎļþ´æ·ÅÔÚC£º/DocumentsandSettings/Óû§Ãû/CookiesÎļþ¼ÐÖС£
´¢´æÔÚCookiesÖеĴ󲿷ÖÐÅÏ¢¶¼ÊÇÆÕͨÐÅÏ¢£¬Èçÿһ´ÎµÄ»÷¼üÐÅÏ¢ºÍ±»·ÃÕ¾µãµÄµØÖ·µÈ¡£µ«ÊÇÐí¶àWebÕ¾µãʹÓÃCookiesÀ´´¢´æÕë¶Ô˽È˵ÄÊý¾Ý£¬Èç×¢²á¿ÚÁî¡¢Óû§Ãû¡¢ÐÅÓÿ¨±àºÅµÈ¡£
ÕâÑù£¬µ±Óû§±»¶ñÒâ¹¥»÷Õß¹¥»÷ʱ£¬¶ñÒâ¹¥»÷ÕßÔÚ»ñµÃÓû§µÄCookiesÎļþºó»áʵʩÐÅÏ¢·ÖÎö£¬ÕÒ³öÆäÖÐÓÐÓõÄÐÅÏ¢£¬ÔÙͨ¹ýÏàÓ¦ÊÖ¶ÎÆÆ½âºó¼´¿É»ñµÃÓû§µÄÉí·Ý»òijЩ¸ß¼¶È¨ÏÞ£¬È»ºóÀûÓÃÓû§µÄµÇ¼ÐÅϢʵʩÆÛƵǼÁË£¬´Ó¶ø³É¹¦»ñµÃËüÃÇÏëÒªµÃµ½µÄÐÅÏ¢£¬ÆäΣº¦µÄ³Ì¶È×ÔÈ»¾Í²»ÑÔ¶øÓ÷ÁË¡£
10¡£1¡£2CookiesÆÛƵÄÔÀí
µ±¼ÆËã»ú±»cookiesÆÛƹ¥»÷ºó£¬ºÜ¶à¹ÜÀíÔ±¶¼²»Ã÷°××Ô¼ºµÄϵͳÊÇÔõô±»¹¥»÷ÈëÇֵġ£ÒòΪcookiesÎļþÖÐËäÈ»¼Ç¼×ÅÓû§µÄÕË»§ID¡¢ÃÜÂëÖ®ÀàµÄÐÅÏ¢£¬µ«ÔÚÍøÂçÖд«µÝµÄʱº