
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml"><head><meta http-equiv="Cache-Control" content="max-age=0"/></head><card id="index" title="萌芽青年网">

<wml><p align="center">
木马常识和预防技巧<br/>
-----</p><p>
  s的基础，因为所有的API函数都是在DLL中实现的。DLL文件没有程序逻辑，是由多个功能函数构成，它并不能独立运行，DLL文件一般都是由进程加载并调用的。&nbsp;<br/><br/>　　因为DLL文件不能独立运行，所以在进程列表中并不会出现DLL。所以木马的开发者就通过编写动态嵌入式DLL木马，并且通过别的进程来运行它，那么无论是入侵检测软件还是进程列表中，都只会出现那个进程而并不会出现那个DLL木马。如果那个进程是可信进程（例如资源管理器Explorer.exe），那么就没人会怀疑DLL文件也是个木马了。从而木马就又实现了自己的隐蔽性的功能，所以，预防DLL木马也是相当重要的。&nbsp;<br/>　　&nbsp;<br/><br/>　　下面，光华反病毒专家来为您讲解发现木马的技巧。&nbsp;<br/><br/>　　在WinNT系统，DLL木马一般都藏在System32目录下（因为System32是系统文件存放的目录，里面的文件很多，在里面隐藏当然很方便了），针3/6页<br/>
 <a href='text_view.asp?id=1487&amp;p=2'>上页</a><a href='text_view.asp?id=1487&amp;p=4'>下页</a><a href='text_view.asp?id=1487&amp;p=6'>末页</a><br/>跳到<input name='page' title='跳页'  size='2' value='4'/>页<a href='text_view.asp?id=1487&amp;p=$(page)'>走</a> <br/>
-----<br/>

<a href="lw.asp?id=1487&amp;l=1">送花</a>5|<a href="lw.asp?id=1487&amp;l=2">砸蛋</a>3<br/>
<a href="pl.asp?id=1487">评论本文(0)</a><br/>
下篇<a href='text_view.asp?id=1486'>ADSL防黑客攻击十大新法</a><br/>上篇<a href='text_view.asp?id=3463'>IIS-PHP&nbsp;flush&nbsp;无效解决方法</a><br/>
<a href="mint.asp?bigid=69&amp;minid=75">电脑技术</a><br/>
<a href="min.asp?bigid=69">技巧技术</a><br/>

<a href="/wap">萌芽青年网</a>
</p>
</card>
</wml>