职业IT人-IT人生活圈

 找回密码
 成为会员
搜索
查看: 1404|回复: 0

教你捉DLL木马

[复制链接]
哦天使 发表于 2007-8-27 12:00 | 显示全部楼层 |阅读模式
记得自己好像没有发过什么文章,总是觉得自己身上的这些东西大家都是会的.所以都没有怎么开口.

嗯```这两天公司有一台机子中了个DLL木马.卡巴,杀客都杀不掉.只能自己想办法了.

只用了excel,就把它捉掉了.

[hide]cmd 然后用tasklist命令把进程所有加载的DLL文件显示出来.

tasklist /m /fo list >d:dll.txt

在另外一台机子,用同样的方式做一个txt文档拿到这边过来.
打开EXCEL把刚才保存起来的文档复制过来放在B列同时把字体设为红色.把没中毒机子的文档复制放在A列.

再把B列复制到A列,然后选择菜单的```数据``排序``确定

现在就仔细的对比了,看一下那一个DLL文件是多出的...剩下的不用我多说了吧.查找出来后删除
您需要登录后才可以回帖 登录 | 成为会员

本版积分规则

QQ|手机版|小黑屋|网站帮助|职业IT人-IT人生活圈 ( 粤ICP备12053935号-1 )|网站地图
本站文章版权归原发布者及原出处所有。内容为作者个人观点,并不代表本站赞同其观点和对其真实性负责,本站只提供参考并不构成任何投资及应用建议。本站是信息平台,网站上部分文章为转载,并不用于任何商业目的,我们已经尽可能的对作者和来源进行了通告,但是能力有限或疏忽造成漏登,请及时联系我们,我们将根据著作权人的要求立即更正或者删除有关内容。

GMT+8, 2024-5-18 12:46 , Processed in 0.126916 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表