當前位置:首頁 » 編程語言 » java木馬

java木馬

發布時間: 2022-11-05 15:11:50

A. 用java編寫木馬程序

.....JAVA不大好做這個吧,java程序運行於jvm上,jvm在OS上,c++直接和os交流,自然c++是很好的選擇

B. JAVA手機會中病毒、中木馬嗎!

不會,配備JAVA的手機一般都不是智能手機,所以沒有病毒,木馬。如果是惡意軟體只要不去運行和運行後結束掉,都沒事的,它們不會自動後台運行

C. java可不可以寫木馬

每種編程語言都能作出木馬來。
編程的條件:要熟知軟體應用。要有天生的可用來理清思路頭腦。
你沒有,別強求。。。

D. 怎樣刪除電腦中JAVA木馬

java屬於綠色的。。只有文件和環境變數里的東西,你只要把文件刪除,然後在我的電腦上面右鍵-》屬性-》高級-》環境變數裡面,在個人變數里或者系統變數裡面將CLASSPATH和PATH中的關於java的去掉。。是以分號作為間隔符的。。如果有JAVA_HOME這個變數也去掉。沒有就不用管了。

E. 怎樣刪除電腦中JAVA木馬

您好


您可以到騰訊電腦管家官網下載電腦管家


然後使用電腦管家——殺毒——全盤查殺


電腦管家獨有2大雲殺毒引擎和全國最大的雲病毒庫,可以通過智能雲鑒定和微特徵掃描,檢測出電腦中存在的木馬病毒,然後徹底根除。

如果還有其他疑問和問題,歡迎再次來電腦管家企業平台進行提問,我們將盡全力為您解答疑難

騰訊電腦管家企業平台:http://..com/c/guanjia/

F. java能不能寫病毒或木馬

為了確保病毒或木馬能成功執行,沒有黑客會選擇java編寫,就是因為不是每台電腦都裝有java虛擬機的原因。其次java.沒有象c語言那樣方便地操作內存和計算機底層,因java本身就封裝好這些操作以防止如c語言那些不可預料的異常。但java肯定是能編木馬和病毒的,甚至你可以查到不少資料。

G. 電腦木馬簡介

特洛伊木馬(以下簡稱木馬),英文叫做“Trojanhouse”,其名稱取自希臘神話的特洛伊木馬記,它是一種基於遠程式控制制的黑客工具。在黑客進行的各種攻擊行為中,木馬都起到了開路先鋒的作用。下面由我給你做出詳細的電腦木馬介紹!希望對你有幫助!

電腦木馬介紹:

一、木馬的危害

相信木馬對於眾多網民來說不算陌生。它是一種遠程式控制制工具,以簡便、易行、有效而深受廣大黑客青睞。一台電腦一旦中上木馬,它就變成了一台傀儡機,對方可以在你的電腦上上傳下載文件,偷窺你的私人文件,偷取你的各種密碼及口令信息……中了木馬你的一切秘密都將暴露在別人面前,隱私?不復存在!

木馬在黑客入侵中也是一種不可缺少的工具。就在去年的10月28日,一個黑客入侵了美國微軟的門戶網站,而網站的一些內部信息則是被一種叫做QAZ的木馬傳出去的。就是這小小的QAZ讓龐大的微軟丟盡了顏面!

廣大網民比較熟悉的木馬當數國產軟體冰河了。冰河是由黃鑫開發的免費軟體,冰河面世後,以它簡單的操作 方法 和強大的控制能力令人膽寒,可以說是達到了談“冰”色變的地步。

二、木馬原理

特洛伊木馬屬於客戶/服務模式。它分為兩大部分,即客戶端和服務端。其原理是一台主機提供服務(伺服器),另一台主機接受服務(客戶機),作為伺服器的主機一般會打開一個默認的埠進行監聽。如果有客戶機向伺服器的這一埠提出連接請求,伺服器上的相應程序就會自動運行,來應答客戶機的請求。這個程序被稱為守護進程。以大名鼎鼎的木馬冰河為例,被控制端可視為一台伺服器,控制端則是一台客戶機,服務端程序G_Server.exe是守護進程,G_Client.exe是客戶端應用程序。

為進一步了解木馬,我們來看看它們的隱藏方式,木馬隱藏方法主要有以下幾種:

1.)在任務欄里隱藏

這是最基本的。如果在windows的任務來歷出現一個莫名其妙的圖標,傻子都會明白怎麼回事。在VB中,只要把form的Viseble屬性設置為False,ShowInTaskBar設為False程序就不會出現在任務欄里了。

2.)在任務管理器里隱藏

查看正在運行的進程最簡單的方法就是按下ctrl+alt+del時出現的任務管理器。如果你按下ctrl+alt+del後可以看見一個木馬程序在運行,那麼這肯定不是什麼好的木馬。所以,木馬千方百計的偽裝自己,使自己不出現在任務管理器里。木馬發現把自己設為“系統服務”就可以輕松的騙過去。因此希望通過按ctrl+alt+del發現木馬是不大現實的。

3.)埠

一台機器由65536個埠,你會注意這么多埠么?而木馬就很注意你的埠。如果你稍微留意一下,不難發現,大多數木馬使用的埠在1024以上,而且呈越來越大的趨勢。當然也有佔用1024以下埠的木馬。但這些埠是常用埠,佔用這些埠可能會造成系統不正常。這樣的話,木馬就會很容易暴露。也許你知道一些木馬佔用的埠,你或許會經常掃描這些埠,但現在的木馬都提供埠修改功能,你有時間掃描65536個埠么?

4.)木馬的載入方式隱蔽

木馬載入的方式可以說千奇百怪,無奇不有。但殊途同歸,都為了達到一個共同的目的,那就是使你運行木馬的服務端程序。如果木馬不加任何偽裝。就告訴你這是木馬,你會運行它才怪呢。而隨著網站互動化進程的不斷進步,越來越多的東西可以成為木馬的傳播介質,javas cript、VBs cript、ActiveX、XLM……..幾乎www每一個新功能都會導致木馬的快速進化。

5.)木馬的命名

木馬服務端程序的命名也有很大的學問。如果你不做任何修改的話,就使用原來的名字。誰不知道這是個木馬程序呢?所以木馬的命名也是千奇百怪。不過大多是改為和系統文件名差不多的名字,如果你對系統文件不夠了解,那可就危險了。例如有的木馬把名字改為window.exe,如果不告訴你這是木馬的話,你敢刪除么?還有的就是更改一些後綴名,比如把dll改為dl等,你不仔細看的話,你會發現么?

6.)最新隱身技術

目前,除了以上所常用的隱身技術,又出現了一種更新、更隱蔽的方法。那就是修改虛擬設備驅動程序(vxd)或修改動態連接庫(DLL)。這種方法與一般方法不同,它基本上擺脫了原有的木馬模式—監聽埠,而採用替代系統功能的方法(改寫vxd或DLL文件),木馬會將修改後的DLL替換系統已知的DLL,並對所有的函數調用進行過濾。對於常用的調用,使用函數轉發器直接轉發給被替換的系統DLL,對於一些事先約定好的特種情況,DLL會執行一些相應的操作。實際上這樣的木馬多隻是使用DLL進行監聽,一旦發現控制端的連接請求就激活自身,綁在一個進程上進行正常的木馬操作。這樣做的好處是沒有增加新的文件,不需要打開新的埠,沒有新的進程,使用常規的方法監測不到它,在正常運行時木馬幾乎沒有任何症狀,而一旦木馬的控制端向被控制端發出特定的信息後,隱藏的程序就立即開始運作。

三、木馬防範工具

防範木馬可以使用防火牆軟體和各種反黑軟體,用它們築起網上的馬其諾防線,上網會安全許多。

網上防火牆軟體很多,推薦使用“天網防火牆個人版”。它是一款完全的免費的軟體,安裝成功後,它就變成一面盾牌圖表縮小到任務來的系統托盤里,並時刻監視黑客的一舉一動,當有黑客入侵時,它就會自動報警,並顯示入侵者的IP地址。

用滑鼠雙擊盾牌圖標,就會彈出天網的控制台,控制台上有“普通設置”、“高級設置”、“安全設置”、“檢測”和“關於”五個標簽。單擊“普通設置”標簽,會看到有 區域網安全 設置和互聯網安全設置兩個窗口。我們可以通過拖動滑塊來分別設置他們的安全級別等級。在此建議普通用戶選擇“中”(關閉了所有的TCP埠服務,但UDP埠服務還開放著,別人無法通過埠的漏洞來入侵,它阻擋了幾乎所有的 藍屏 攻擊和信息泄漏問題,並且不會影響普通網路軟體的使用)

在控制台上點“高級設置”就可以手工選擇是否取消“與網路連接”“ICMP”、“IGMP”、“TCP監聽”、“UDP監聽”和“NET BIOS ”這幾個選項。如果上網後有人想連接你的電腦,天網防火牆會將其自動攔截,並告警提示,同時在控制台的“安全紀錄”里會將連接者的IP,協議,來源埠,防火牆採取的操作,時間記錄等攻擊信息顯示出來。

在控制台的“檢測”、“關於”標簽里主要有安全漏洞的說明,防火牆軟體的版本號、注冊人的號碼等信息。如果你受到攻擊想立刻斷開網路,點一下控制台上的“停”就可以了。

四、木馬的查殺

木馬的查殺,可以採用自動和手動兩種方式。最簡單的刪除木馬的方法是安裝殺毒軟體(自動),現在很多殺毒軟體能刪除網路最猖獗的木馬,建議安裝金山毒霸或安全之星XP,它們在查殺木馬方面很有一套!

由於殺毒軟體的升級多數情況下慢於木馬的出現,因此學會手工查殺非常必要。方法是:

1.)檢查注冊表

看HKEY_LOCAL_和HKEY_CURRENT_下,所有以“Run”開頭的鍵值名,其下有沒有可疑的文件名。如果有,就需要刪除相應的鍵值,再刪除相應的應用程序。

2.)檢查啟動組

木馬們如果隱藏在啟動組雖然不是十分隱蔽,但這里的確是自動載入運行的好場所,因此還是有木馬喜歡在這里駐留的。啟動組對應的文件夾為:C:,在注冊表中的位置:HKEY_CURRENT_ExplorerShell

FoldersStartup="C:"。要注意經常檢查這兩個地方哦!

3.)Win.ini以及System.ini也是木馬們喜歡的隱蔽場所,要注意這些地方

比方說,Win.ini的[Windows]小節下的load和run後面在正常情況下是沒有跟什麼程序的,如果有了那就要小心了,看看是什麼;在System.ini的[boot]小節的Shell=Explorer.exe後面也是載入木馬的好場所,因此也要注意這里了。當你看到變成這樣:Shell=Explorer.exewind0ws.exe,請注意那個wind0ws.exe很有可能就是木馬服務端程序!趕快檢查吧。

4.)對於下面所列文件也要勤加檢查,木馬們也很可能隱藏在那裡

C:windowswinstart.bat、C:windowswininit.ini、Autoexec.bat。

5.)如果是EXE文件啟動,那麼運行這個程序,看木馬是否被裝入內存,埠是否打開。

如果是的話,則說明要麼是該文件啟動木馬程序,要麼是該文件捆綁了木馬程序,只好再找一個這樣的程序,重新安裝一下了。

6.)萬變不離其宗,木馬啟動都有一個方式,它只是在一個特定的情況下啟動

H. 用java寫木馬程序怎麼運行

運行分後台隱式運行和前台顯式運行,前者在後台運行不被用戶知曉,後者由用戶主動點擊運行。除打包成exe文件後你可以自由操控,其他的必須系統內安裝有jre環境,java才可以正常運行

I. 學習java怎麼用java編寫木馬木馬是怎麼編寫出來的

做木馬肯不能選這種需要虛擬機的,不需要載入任何多餘的運行庫,最好的自然是C或者C++,一是運行庫所有機器都有,二是可以直接調用API。

要做木馬不只是破壞那麼簡單,還要隱藏自己,HOOK API等等,不是你想那麼簡單

J. 能用JAVA編寫木馬嗎用什麼語言能編寫木馬

java在Windows下會有限制。。
一般的系統中沒裝JVM,所以,病毒根本沒辦法運行。。
另外,希望不要被JBuilder誤導,它所生成的.exe程序其實只是一個殼子,雙擊運行的時候,它其實背地裡啟動了JVM。。。
所以,JB生成的.exe程序也需要有JVM Java虛擬機 為前提條件。。

建議 採用 c語言 匯編 C++ ,VB還得要個VB運行庫,呵呵,和那JB差不多都有缺性

熱點內容
c語言大學教程第六版 發布:2025-05-19 16:04:21 瀏覽:739
androidvr播放器 發布:2025-05-19 15:55:32 瀏覽:964
我的世界pc如何創建伺服器 發布:2025-05-19 15:51:24 瀏覽:733
搶腳本 發布:2025-05-19 15:47:14 瀏覽:406
ct4哪個配置性價比最高 發布:2025-05-19 15:38:02 瀏覽:953
如何設置強緩存的失效時間 發布:2025-05-19 15:21:28 瀏覽:695
winxp無法訪問 發布:2025-05-19 15:19:48 瀏覽:947
文件預編譯 發布:2025-05-19 15:14:04 瀏覽:643
怎麼在伺服器上掛公網 發布:2025-05-19 15:14:02 瀏覽:272
濟南平安e通如何找回密碼 發布:2025-05-19 14:56:58 瀏覽:176