关于木马的分类解析
时间:2010-10-16 来源:秩名
1、技术型木马,是以技术取胜,你明知道它就在你家,但就是没办法请它出去,明知道它是INLINE-HOOK了FSD使你无法删除、明知道它是INLINE-HOOK了内核服务函数使你无法停掉它,但你仍然没办法。等你有了办法,它就再换或加其它技术,这是一种技术上的比拼,在某种程度上来说,这也促进了技术上的进步与革新。
说句题外话:写木马、写流氓软件者背后都有着高额的利润回报,他可以把这当作是一个事业去做,虽然见不得光,但也算是专业的地下工作者,所以木马、流氓的发展是很快的,新技术层出不穷。而查杀木马的产品却相对的更新较慢,处于被动接招的状态,原因很多了,与主题无关就不多说了。
2、创意型的木马,其本身并没有什么太多的技术含量,但作者很有创意,搞了很多小花招,让人防不胜防,以为已经清掉了,却不知道人家正躲在角落里偷着乐呢。清这种木马就是比细心、比灵感。木马的作者与木马的清除者,就像下棋一样,斗的是智。这种木马的作者以正在学习期程序员居多,再发展下去,就成技术型的了。
3、其它的还有一些,比如无赖型的,整个就是无赖,一没技术二没创意,就是够赖,毫无意义的破坏、毫无意义的大量的修改!毫不客气的说,这种木马病毒的作者就是个垃圾~~ -_-
标签分类: 木马
相关阅读 更多 +