中华网络安全联盟 收藏本站
设为主页
商务合作
首页 新闻中心 行业动态 软件新闻 安全资讯 病毒预警 漏洞发布 操作系统 Dos Win9x Win2000 WinXP Win2003 WinVista Linux Unix
数据库 DB2 Access MSSQL MySQL Oracle Sybase 编程技术 ASP PHP JSP CGI/Perl XML .Net C/C++/C# VB VC Delphi Java 汇编
安全技术 安全教学 工具介绍 漏洞利用 病毒防范 入侵检测 防火墙 安全防范 汉化破解 攻击实例 加密解密 进程知识 技术论坛
中华网络安全联盟 >> 安全技术 >> 安全防范 >> 安全技巧:教你如何利用数字签名来“查马”
安全技术
安全资讯
病毒预警
漏洞发布
安全教学
工具介绍
漏洞利用
病毒防范
入侵检测
防火墙
安全防范
汉化破解
攻击实例
加密解密
网管教你电脑防毒的几
网管技术:网络维护专
网管技术:网络维护专
网管技术:网络维护专
网管技术:网络维护专
电脑蓝屏后你需要注意
重装Windows系统后 卡
解决WinXP重装后原文件
安全技巧:教你如何利用数字签名来“查马”
字体:

中华网络安全联盟    作者:佚名    来源:互联网    时间:2007-10-27 17:17:31

互联网中假冒现象很多,这不在笔者的电脑,木马伪装成了正常的安全文件,上演了一出“真假美猴王”的闹剧。如果此时的你也有过相同的遭遇,不妨一同跟随笔者利用数字签名技术,来揪出伪装木马的邪恶“马脚”。
    小知识:简单地说所谓数字签名,就是附加在数据单元上的一些数据,或是对数据单元所作的密码变换。基于公钥密码体制和私钥密码体制都可以获得数字签名,目前主要是基于公钥密码体制的数字签名。普通数字签名算法有RSA、ElGamal、Fiat-Shamir、Guillou- Quisquarter、Schnorr、Ong-Schnorr-Shamir数字签名算法、Des/DSA,椭圆曲线数字签名算法和有限自动机数字签名算法等。
    一、版本信息漏“马脚”
    由于现在用户安全观念的提高,几乎网络上已经再也找不出,没有安装杀毒软件的机器了。所以别有用心的人,为了使其木马能够逃脱杀毒软件的追杀,纷纷给其木马穿上一层层厚厚的“盔甲”,让其杀毒软件无法分别。但是俗话说的好:“纸是永远包不住火的。”往往只注意加壳的人,几乎都会对其伪装文件的信息进行忽略,这里以123.exe陌生文件为例。
    首先找到并且右击“可疑文件”名称,选择“属性”选项,在弹出的“属性”对话框内,切入至“摘要”或者“版本”标签。一般情况下安全文件,都会在备注内写明其程序的信息介绍。如果你在“摘要”或者“版本”标签内,没有发现任何关于程序的信息,我们就可以判定其文件就是黑客伪装的木马程序(如图1)。

    从中我们可以清楚的看见标题、备注文本都为空白,非常可疑。当然也不排除你觉得这种方法比较武断,认定其木马有些太坚强,因此这里你不妨同时按住“Ctrl+Alt+Del”组合键,在弹出的“任务管理器”对话框内,切入至上方“进程”标签,结合此文件所调用的进程,就可清楚的判定其文件的是不是木马文件了。

字体:
 
设为主页 收藏本站 联系我们 友情连接 商务合作 网友留言
Copyright©2006-2008 中华网络安全联盟 All rights reserved.