彩带简单折花大全图解:什么是木马

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/07 11:16:12
我想知道什么是木马程序

木马程序这个概念,业界已经宣扬很久了,为何还是有这么多的电脑暗藏木马程序呢?我觉得一方面是因为很多人没有及时给操作系统、应用软件打补丁,一方面是电脑上安装的软件来历不明。从非技术的角度考虑,很多人本来不是很熟悉电脑操作,因为工作的原因刚刚接触电脑办公,还没养成安装杀毒软件、安装防火墙的良好习惯。
马程序这个名字,起源于著名的特洛伊战争。在决定将木马运进城市的情况下,仅仅从消除木马危害的角度讲,我认为特洛伊人有两个失误:1、应该在进城之前,好好检验木马里面是否有机关。2、木马进城之后,应该派人时刻看守木马。
对应到木马程序上,就是说在下载软件、接受邮件、浏览网页等过程中,要实时监视你接收的文件是否安全;安装软件之后,也要严密监视这些软件做了什么,是否有不安全因素。我在笔记本电脑上装了可以实时监控文件系统的杀毒软件、装了防火墙软件。那么,这样做是否足够安全呢?——可能还是不够安全,有空换个冷僻些的操作系统没准安全些。

什么是木马?
特洛伊木马(以下简称木马),英文叫做“Trojan house”,其名称取自希腊神话的特洛伊木马记。
它是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。
所谓隐蔽性是指木马的设计者为了防止木马被发现,会采用多种手段隐藏木马,这样服务端即使发现感染了木马,由于不能确定其具体位置,往往只能望“马”兴叹。
所谓非授权性是指一旦控制端与服务端连接后,控制端将享有服务端的大部分操作权限,包括修改文件,修改注册表,控制鼠标,键盘等等,而这些权力并不是服务端赋予的,而是通过木马程序窃取的。

从木马的发展来看,基本上可以分为两个阶段。
最初网络还处于以UNIX平台为主的时期,木马就产生了,当时的木马程序的功能相对简单,往往是将一段程序嵌入到系统文件中,用跳转指令来执行一些木马的功能,在这个时期木马的设计者和使用者大都是些技术人员,必须具备相当的网络和编程知识。
而后随着WINDOWS平台的日益普及,一些基于图形操作的木马程序出现了,用户界面的改善,使使用者不用懂太多的专业知识就可以熟练的操作木马,相对的木马入侵事件也频繁出现,而且由于这个时期木马的功能已日趋完善,因此对服务端的破坏也更大了。
所以所木马发展到今天,已经无所不用其极,一旦被木马控制,你的电脑将毫无秘密可言。

“特洛伊木马”(trojan horse)简称“木马”,据说这个名称来源于希腊神话《木马屠城记》。古希腊有大军围攻特洛伊城,久久无法攻下。于是有人献计制造一只高二丈的大木马,假装作战马神,让士兵藏匿于巨大的木马中,大部队假装撤退而将木马摈弃于特洛伊城下。城中得知解围的消息后,遂将“木马”作为奇异的战利品拖入城内,全城饮酒狂欢。到午夜时分,全城军民尽入梦乡,匿于木马中的将士开秘门游绳而下,开启城门及四处纵火,城外伏兵涌入,部队里应外合,焚屠特洛伊城。后世称这只大木马为“特洛伊木马”。如今黑客程序借用其名,有“一经潜入,后患无穷”之意。
完整的木马程序一般由两个部份组成:一个是服务器程序,一个是控制器程序。“中了木马”就是指安装了木马的服务器程序,若你的电脑被安装了服务器程序,则拥有控制器程序的人就可以通过网络控制你的电脑、为所欲为,这时你电脑上的各种文件、程序,以及在你电脑上使用的帐号、密码就无安全可言了。
木马程序不能算是一种病毒,但越来越多的新版的杀毒软件,已开始可以查杀一些木马了,所以也有不少人称木马程序为黑客病毒。

间谍程序.