去评论
dz插件网

电脑莫名其妙被中毒?杀毒工具查不出?

迪巴拉
2022/10/27 15:13:26
看到很多人莫名其妙电脑被黑,估计是从网上下了木马程序但杀毒没查出来
那么黑客是怎么实现的呢?
1.免杀
目前常看见的还是dll+BypassAV进行提权和免杀
那么黑客是如何控制你电脑
1.下载了一些软件被捆绑了木马程序
2.通过一些0day或者nday漏洞进行攻击
这里的话是exe加载的dll,那么黑客是怎么利用去劫持的呢

这时候我们就需要找这个dll的导出函数,导出函数是可以被外部访问的

然后我们写一个dll去劫持

然后生成,重命名下需要劫持dll

然后打开被劫持的软件

成功执行了。
这种劫持手段被常用于维护权限,隐蔽性极强,免杀也很容易做。
以上内容只是科普下木马程序其中之一的释放流程,当然千变万化,请勿贪小便宜。
下载软件要注意,不然一不小心全局都劫持了。