黑客朋仔,有没有认识黑客的朋友

hacker|
102

高智商犯罪的犯罪电影

高智商电影就是平日所说的悬疑片。

不仅指影片从头至尾都保持着扑朔迷离的感觉,也指欣赏此类电影的观众也需要具备较高的鉴赏、思维、分析能力。 洁西游艇出海游玩,但她总有一种有不好的事情发生的感觉。果然,游艇遇到了风暴,于是所有人只好换乘了一辆刚好路过的大游轮来保证安全。可是洁西深信她曾乘坐过这辆大游轮,船上的钟突然停止了,一些恐怖的事情接踵而至……

《恐怖游轮》是所有悬疑片中情节最复杂的,但又似乎有一个很清晰的思路。在看它的过程中,你的大脑不得不飞速运转,才能理清全片的结构。 《致命魔术》,2007上映的美国电影。其讲述的是在魔术产生盛行的维多利亚时期,出现了两位极有天赋的年轻魔术师、两个好朋友,罗伯特·安吉尔和阿尔弗雷德·波登。两个人因为互相嫉妒猜疑,而成了势不两立的对手,他们用各种 *** 来证明自己是那个时代的之一魔术师的故事。

《致命魔术》的结局很有震撼力,一开始还真想不到。但其实片中很多地方都揭示了这个结局,但也许由于一种惰性吧,也没多想。所以大家看悬疑片还是要多想想 年轻的姑娘卡罗琳(凯特;哈德森Kate Hudson 饰)受雇于老妇人维奥莱特(吉娜;罗兰兹Gena Rowlands 饰),前往她家照顾她卧病在床的丈夫本(;赫特John Hurt 饰)。维奥莱特的大房子坐落于以神秘习俗和宗教仪式闻名的地区,卡罗琳刚到这里就觉得阴森诡异。随着日子一天天过去,卡罗琳渐渐对这件大房子和古怪的维奥莱特起疑。一次偶然,她从维奥莱特那里得到了一把万能钥匙,用它可以打开这座大房子的所有房间。当卡罗琳走进了隐藏在顶楼的房间时,她看到了令人惊悚的一幕,直觉告诉她,本的卧病在床和维奥莱特以及这间房间有着莫大的关系,她决心揭开这个迷!

《万能钥匙》,如果没有这个结局,那么这其实是个挺俗套的故事,但只要你看了结局你是绝对不会后悔的。

《致命ID》美国导演詹姆斯·曼高德推出的一部以杀人游戏为主要内容的惊悚剧情电影。该片剧情结构严谨,情节一气呵成,结尾部分出人意料。

惊悚剧情类型的电影看多了,《致命ID》当之无愧是其中更好的,总之,看本片心情是相当的纠结:从肯定A是凶手到肯定B是凶手到肯定C是凶手到肯定D…最后不知道谁是凶手,最后的最后以为就是那样了,最后的最后的最后又再一次深深的震惊了。

《七宗罪》风格的《十二宫》(Zodiac)改编自罗伯特·格雷史密斯的畅销纪实文学《解秘十二宫:美国恶魔的身份之谜》。讲述上世纪一个被称为“十二宫杀手”的神秘罪犯在洛杉矶制造了一系列血案,使他成为美国历史上最可怕、最难以捉摸的连环杀手之一。

夜幕笼罩下的旧金山向来缺乏白天的自信,飘散着血腥味搅拌着惊惶不安的隐痛,纠缠了市民整整十二个年头。上世纪七十年代,一个自称“十二宫”的杀人疯汉,快活地操持着玩命游戏,杀一个人,寄一封信,“善意”地为警方留下线索,而后静观一场只见猫儿不见老鼠的非典型性追捕。 《生死停留》是一部需要仔细斟酌的影片,每字每句,每事每物.哪怕你有一点的大意便会失去感觉,不知其意.影片中更多的运用了暗示,铺垫等表达手法.在影片结束的刹那一切谜底都被揭开,而新的迷团又马上降临了。

很多人认为尼克才是最该被杀死的人。个人不敢苟同。

主人公的复仇欲望在肢解主犯后便得到解脱,之后的一切行为,源于对陈旧并充满漏洞的司法系统的愤怒与憎恨以及为了达到更深远的目的……

他不惜用10年的时间一边策划复仇计划,一边学习研究司法系统,使得他可以丝毫不留漏洞的与尼克在口供室里交谈,甚至可以自己当自己的辩护律师。他早已经了解到尼克当年其实并非和他眼见的一样站在邪恶的一边。但他清楚,在破败的司法系统面前,尼克尽管心里明白事实与真相,也不敢去冒险,最终在结案率与正义之间,选择向前者妥协。主人公同时也知道,他无法凭借一己之力,去颠覆整个系统,所以他选择,亲手去塑造一个能够捍卫正义的人,尼克曾经不是,但是他清楚尼克想这样做。这就是为什么他要杀死法官,为什么要杀死市长手下的总检查官。这样尼克可以顺理成章的在政治上提升一个台阶,达到在司法上的一定主导地位。他一次又一次的与尼克提出交易,就是让尼克一次又一次的清醒认识到与罪犯做交易,只会让惨案一而再,再而三的发生。

杀死无辜的人,并非主人公所希望的。但愤怒且绝望的他,极端的认为必须以一系列血的教训,才能把这位叫作尼克的检查官,引导上真正的正义之路。片中,在下没记错的话,主人公至少有2次在杀人之后表现出深深的罪恶感。

正如上面所说,主人公如果只是想简单的复仇,根本不需要如此长的时间来策划,以他的能力,他甚至不需要进入监狱,就可以让警方毫无证据的等待着他一个个的审判那些他认为有罪的人。但是,他为什么要选择以尼克为中心实施如此庞大的计划?如果他视尼克为罪犯的帮凶,为什么不将尼克放到计划的前几步就杀死?

是的,主人公等的就是尼克最后的那一句话,“我不会再与杀人犯交易”。

以至于他最后看到自己做的炸弹时,没有过多的惊讶,没有过多的恐惧,表现出来的,只有忏悔与解脱。他早已报必死的决心,只求能够有一位正直的检查官,站出来捍卫正义。

结局是完美的,主人公的妻儿死掉后,他在人世只剩下绝望和仇恨,但却用自己的死,换来了民众对正义得到伸张的希望……

好演员,好剧本,好导演……十分好片!

以六个生命为代价的复仇,换来了检察官对执法的片面理解:我不会再和杀人犯做交易.检察官塑造的感官决断,和极其自私的一面深刻的印在了观众的脑中.这正是另人感到悲哀的.主人公结尾的凤凰涅磐的背景有意指愤怒延续的意味,导演更想与观众达到心灵上共鸣.与狱友的几个冷笑话是为了减缓太与悲壮的影片氛围.总体上俺对本片的评价很高,很对我的胃口.不断的挑战法律制度的底线与苍白的正义.很漂亮的一记耳光. 影片有装蛋的嫌疑,导演格里高利·霍布里特想让内容看起来高雅复杂,结果却弄得有点装清高和假惺惺的嫌疑。——《洛杉矶周刊》

这部法律惊悚电影网罗了一老一少两个非常优秀的演员,他们在意志上的持续对抗足够让观众全神贯注了,即使是在剧情漏洞百出的情况下。——《奥斯汀新闻手册》No.狙击 *** 亭

在该片正在上映的时候,也就是10月份左右,在纽约附近的城市出现了一个真正的冷漠杀手,十几个人被莫名奇妙地枪杀,而警察根本就找不到凶手的动机是什么,所有的人都笼罩在连环枪击案的阴影之下。那时候,这部影片刚刚开始宣传,在真实的枪杀案件面前,这部《 *** 亭》甚至显得是那么小儿科了。至于主演法莱尔要在一个连转身都困难的 *** 亭里演完这部影片,他的演技要经受一翻考验。有意思的是,影片中,四种人之间( *** ——谢波德——警察——围观路人)的微妙心理在小小一个地方的冲突,十分微妙和令人期待。 有趣的对白、偶然出现的暴力场面、放荡的 *** 、政治的腐败、快乐至上的处世观,导演罗杰?唐纳森奉献出的是一部情节紧凑简洁、风格老旧的抢劫电影。

——《滚石》

在英国的社会风俗、性丑闻的背景下,整个故事却体现出了难得一见的快活氛围。

——《国际电影杂志》很明显,这部影片是其他国家本着幸灾乐祸的心理,然后通过艺术的表现形式,重现了英国历史上一次非常重要的银行抢劫案。

——《金融时代》

也许影片不会成为这种类型片中的经典之作,可是它那安排有序的情节内容,足以牢牢抓住所有观众的眼球。

——《伦敦之旅》

尽管抢占到了如此出色的故事前提,影片却仍然走上了让人失望的不归路。

——《帝国》

有趣但很容易过目就忘,这部惊悚片把被人遗忘许久的英国盗匪重新搬上了大荧幕。

——《完全电影》

其中有几段不错的笑料,间或一些暴力、性感、政治腐败,总体而言是快乐至上的风格。

——《乐》

节奏紧凑、扣人心弦,完全与道德无关,《银行大劫案》的魅力贯穿其中,哪怕观众只是偶尔瞄上一眼也会被紧紧抓住。

总体而言,《银行大劫案》成功地跳出了历史事件本身的框架,创新之处就在于变成了一场热闹的喜剧。 精选的一些高智商(犯罪)电影系列,可能很多很多都是很久以前的老片了,但你不一定看过,推荐给大家分享。

《非常嫌疑犯》《迈阿密风云》

《致命ID》《洛城机密》

《八面埋伏》。《X档案》《逍遥法外》又名《猫鼠游戏》

《记忆裂痕》《生死停留》

《死亡幻觉》《盗梦空间》

《鬼胆神偷》《战略高手》

《伤城》《盗走达芬奇》

《借刀杀人》《失控陪审团》

《本能》《逃之夭夭》

《转轮手枪》《88分钟》

《决胜21点》《鹰眼》

《大买卖》《完美盗贼》

《天才雷普利》《黑暗骑士》

《剑鱼行动》《偷天陷阱》

《一级恐惧》《足迹》

《牛津谋杀案》《十一罗汉》《十二罗汉》《十三罗汉》

《公众之敌》《暗花》

《致命ID》《行骗天下》

《沉默的羔羊》《沉默的羔羊2:汉尼拔》

《沉默的羔羊前传:红龙》《沉默的羔羊前传:汉尼拔崛起》

《盗走达芬奇》

《偷天换日》

《野东西》

《我为钱狂》

《肖申克的救赎》

《火柴人》

《局内人》

《蝴蝶效应》

《狙击 *** 亭》(上文《破绽》影评提及,未列出)

《天衣无缝》

《乱战》

《神鬼运转》

《嫌疑人X的献身》(日本)

《嫌疑人X》(韩国)

《黑色大丽花》

《王牌对王牌》

《死亡笔记》

《人骨拼图》

《V字仇杀队》

《妙警贼探》又名《猫鼠游戏》(与《逍遥法外》无关)

《暗战》

《七宗罪》(不同年份出品,与上文的《七宗罪》无关)

《黑客帝国》

《深度谜案》

《极限空间》

《高度怀疑》

《极速60秒》

《香水》

《碟中谍》

全球著名黑客有哪些

在全球的黑客名单中,凯文·米特尼克是更具传奇色彩的人物。好莱坞甚至把他搬上了银幕。在他15岁的时候,仅凭一台电脑和一部调制解调器就闯入了北美空中防务指挥部的计算机系统主机。美国联邦调查局将他列为头号通缉犯,并为他伤透了脑筋。可以说,米特尼克是真正的少年

黑客之一户。

凯文·米特尼克于1964年出生在美国西海岸的洛杉矶。只有3岁的时候,他的父母就离异了。他跟着母亲生活,很快就学会了自立,但父母的离异在米特尼克幼小的心灵深处造成了很大的创伤,使他性格内向、沉默寡言。

米特尼克的母亲没有多少文化,对儿童的教育缺乏经验,但这丝毫没有妨碍米特尼克超人智力的发育。在很小的时候,米特尼克就显示了他在日后成为美国头号电脑杀手应具备的天赋。

米特尼克小时候喜欢玩“滑铁卢的拿破仑”。这是当时很流行的游戏,根据很多专家的尝试,最快需要78步能使拿破仑杀出重围到达目的地——巴黎。令人吃惊的是,米特尼克很快便带领拿破仑冲出了包围圈。两天以后,米特尼克只花83步就让拿破仑逃过了滑铁卢的灭顶之灾。而一周后,米特尼克就达到了与专家一致的水平——78步。随后,米特尼克便将“拿破仑”扔进了储物箱里,并淡淡地对母亲说:“已经不能再快了。”当时米特尼克年仅4岁。

20世纪70年代,13岁的米特尼克还在上小学时,就喜欢上了业余无线电活动,在与世界各地无线电爱好者联络的时候,他之一次领略到了跨越空间的乐趣。电脑语言‘0,1”所蕴涵的数理逻辑知识与他的思维方式天生合拍,他编写的程序简洁、实用,所表现的美感令电脑教员为之倾倒。在 *** 空间,米特尼克暂时摆脱了他所厌恶的现实生活,发泄着他对现实世界的不满。

当时,美国已经开始建立一些社区电脑 *** 。米特尼克所在的社区 *** 中,家庭电脑不仅和企业、大学相通,而且和 *** 部门相连。当然,这些“电脑领地”之门常常都有密码封锁。这时,一个异乎寻常的大胆计划在米特尼克头脑中形成了。他通过打工赚了一笔钱后,就买了一台性能不错的电脑。此后,他以远远超出其年龄的耐心和毅力,试图破译美国高级军事密码。不久,年仅15岁的米特尼克闯入了“北美空中防务指挥系统”的计算机主机内,他和另外一些朋友翻遍了美国指向前苏联及其盟国的所有核弹头的数据资料,然后又悄无声息地溜了出来。这确实是黑客历史上一次经典之作。1983年,好莱坞曾以此为蓝本,拍摄了电影《战争游戏》,演绎了一个同样的故事(在电影中一个少年黑客几乎引发了第三次世界大战)。

这件事对美国军方来说已成为一大丑闻,五角大楼对此一直保持沉默。事后,美国著名的军事情报专家克赖顿曾说:“如果当时米特尼克将这些情报卖给克格勒,那么他至少可以得到50万美元的酬金,而美国则需花费数十亿美元来重新部署。”

闯入“北美空中防务指挥系统”之后,米特尼克信心大增。不久,他又破译了美国著名的“太平洋 *** 公司”在南加利福尼亚州通讯 *** 的“改户密码”。他开始随意更改这家公司的电脑用户,特别是知名人士的 *** 号码和通讯地址。一时间,这些用户被折腾得哭笑不得,太平洋公司也不得不连连道歉。公司一开始以为是电脑出了故障,经反复检测,发现电脑软硬件均完好无损,才意识到是有人破译了密码,故意捣乱。当时他们唯一的措施是修改密码,可这在米特尼克面前实在是雕虫小技。

幸好,这时的米特尼克已经对太平洋公司没有什么兴趣了。他对联邦调查局的电脑 *** 产生了浓厚兴趣。一天,米特尼克发现特工们正在调查一名“电脑黑客”,便饶有兴趣地偷阅起调查资料来。看着看着,他大吃一惊:被调查者竟然是他自己!米特尼克立即施展浑身解数,破译了联邦调查局的“中央电脑系统”的密码,开始每天认认真真地查阅“案情进展情况的报告”。不久,米特尼克就对他们不屑一顾起来,他嘲笑这些特工人员漫无边际地搜索,并恶作剧式地将几个负责调查的特工的档案调出,将他们全都涂改成十足的罪犯。

凭借最新式的“电脑 *** 信息跟踪机”,特工人员还是将米特尼克捕获了。当人们得知这名弄得联邦特工狼狈不堪的黑客竟是一名不满16岁的孩子时,无不惊愕万分。许多善良的、并不了解真相的人们纷纷要求法院对他从轻发落。也许是由于 *** 犯罪还很新鲜,法律上鲜有先例,法院顺从了“民意”,仅仅将米特尼克关进了“少年犯管教所”。于是米特尼克成了世界上之一名“电脑 *** 少年犯”。

很快,米特尼克就被假释了。不过,他并未改邪归正“重新做人”。电脑 *** 对他的诱惑太大了。这次他把目光投向了一些信誉不错的大公司。在很短的时间里,他连续进入了美国5家大公司的 *** ,不断发出让人愤怒的错误账单,把一些重要合同涂改得面目全非。他甚至决定向全美工业机密电脑中枢——全美数据装配系统发动进攻。

1988年他再次被执法当局逮捕,原因是DEC指控他从公司 *** 上窃取了价值100万美元的软件并造成了400万美元损失。这次,他甚至未被允许保释。心有余悸的警察当局认为,他只要拥有键盘就会对社区构成威胁。米特尼克被判处一年徒刑。出狱后,他试图找一份安定的工作。然而,联邦 *** 认为他是对社会的一个威胁,像被证明的 *** 犯一样,他受到严密监视。每一个对他的电脑技艺感兴趣的雇主,最后都因他的监护官的警告而拒绝了他的申请。这也许是一件十分遗憾的事,它甚至在一定意义上剥夺了米特尼克弃恶从善的可能。

1993年,心里极不踏实的联邦调查局甚至收买了一个黑客同伙,诱使米特尼克重操故技,以便再次把他抓进监狱。而在这方面,米特尼克从来就不需要太多诱惑,他轻易就上钩,非法侵入了一家 *** 网。但头号黑客毕竟不凡,他打入了联邦调查局的内部网,发现了他们设下的圈套,然后在逮捕令发出之前就跑了。联邦调查局立即在全国范围对米特尼克进行通缉。其后两年中,联邦调查局不仅未能发现米特尼克的踪影,而且,有关的报道更使这一案件具有了侦探小说的意味:米特尼克在逃跑过程中,设法控制了加州的一个 *** 系统,这样他就可以窃听追踪他的警探的行踪。

1994年圣诞节,米特尼克向圣迭戈超级计算机中心发动了一次攻击,《 *** 》称这一行动“将整个互联网置于一种危险的境地”。这一攻击的对象中还包括一个因为米特尼克而成名的人物,即后来人称“美国最出色的电脑安全专家之一”、在该中心工作的日籍计算机专家下村勉。米特尼克从自己手中盗取数据和文件令下村勉极为震怒,他下决心帮助联邦调查局把米特尼克缉拿归案。圣诞节后,他费尽周折,马不停蹄,终于在1995年情人节之际发现了米特尼克的行踪,并通知联邦调查局将其逮捕。我们可以稍微回顾一下当时的情景,米特尼克成功地入侵了美国摩托罗拉、NOVELL、芬兰的诺基亚、美国的SUNMICROSYSTEMS等高科技公司的计算机,盗走了各式程序和数据。根据这些公司的报案资料,FBI推算的实际损害总额达至4亿美元。宣称“不是为了金钱”的米特尼克在成功入侵上述公司的数据库之后,又向当时被称之为计算机开拓者、全美电脑之一专家下村勉挑战以一试高低。他在事前警告之后,入侵了下村家里的计算机,盗窃出对付“黑客”的软件,并留言声称:“还是我高明。”

当时,下村正在距离米特尼克1000多公里外的一个滑雪地度假。忽然,他随身携带的警报器响了起来。下村立即就明白:有人闯入他的“电脑住宅”。按照美国的有关法律,这是一名违法犯罪的“电脑窃贼”或者“电脑流氓”。主人有权对这种不速之客进行跟踪、追赶,直至抓获后交给警察部门。个性倔犟的下村当即决定,非要查个水落石出不可!

在追捕过程中,下村仔细分析了对手留下的痕迹,认定对方是一名作案高手。下村决定使用一种特殊的操作方式,使自己的跟踪“电子隐形化”。

可是,狡猾的米特尼克还是很快就发现有人在追捕自己。狂妄自大的他竟然用电子邮件给下村留下了这样一句话:“老子的技术天下之一,你想抓我,简直是白日做梦,痴心妄想!”下村被激怒了,他决心比一比谁更高明。果然,下村不久就准确地捕获了米特尼克无线 *** 发出的指令。此后,他锲而不舍,顽强追捕这个飘忽不定、时隐时现、变幻莫测的波长。

自然,米特尼克也并非等闲之辈。他设置了重重障碍、种种陷阱。可是,经验丰富的下村都将它们—一铲除或绕过。

后来,下村终于找到了那个波长的真正源头:北卡罗来纳州罗利市的 *** 交换中心。下村带领联邦调查局特工人员赶到罗利市后,小心翼翼地搜寻。“包围圈”渐渐缩小了。最后,已经缩小到一片布满低级公寓的街区。“罪犯肯定就在这里!”下村兴奋地说。于是,他们开始了24小时不间断监视。最后,他终于确定了这名老练对手的住所。特工人员联络当地警察局,很快就确认寓所的主人是“犯有前科”的米特尼克。

这回特工人员没有马上闯进米特尼克家的门。而是先在周围设伏,等米特尼克出门上班后,再进入他家。下村在米特尼克的电脑上取得了全部确凿的作案证据。此后,他们静静地恭候米特尼克。米特尼克回家开门后,一时间惊得张口结舌、目瞪口呆。他悲哀地说:“我知道,这回我真的完了。”这名美国超级电脑黑客终于落网了。

后来下村和MARKOFF记者合著出版了“TAKEDO-WN:THE PURSUIT AND CAPTURE OF AMERICAS MOST.WANTED COMPUTER OUT LAW”一书,并计划搬上银幕。米特尼克对下村的技术极为佩服,并表示“到底还是输了”。1995年2月,米特尼克终于被送上了法庭。在法庭上,带着手铐的米特尼克向之一次见面并出庭作证的下村勉由衷地说:“你好下村,我钦佩你的技术。”

这位著名的 *** 黑客终于被判刑,他将在铁窗中度过相当的一段时间。令人玩味的是,心有余悸的三位美国联邦法官一致否决了米特尼克的假释要求,按法官的话说:“如果让米特尼克假释出狱,无异于放虎归山,整个美国,甚至整个世界都要乱了。”

1997年12月8日,米特尼克的网上支持者要求释放米特尼克,否则,他们将启动已经通过 *** 植入全球许多电脑中的病毒。因特网因米特尼克重又陷入新的恐慌之中。

在当时全球最著名的网际浏览器YAHOO网页上,这批自称PANTS、HAGIS的身份不明的 *** 黑客留下了一则勒索便条。这张便条声称,他们在网际测览器YAHOO上放置了逻辑炸弹,过去一个月里凡是浏览过YAHOO或使用过YAHOO的电脑,均被置入了病毒。这种病毒的逻辑炸弹将于1998年圣诞节启动,在全球电脑 *** 中四处肆虐。他们宣称,一旦米特尼克获释,他们将提供病毒的破解法。

这件事足以证明米特尼克在黑客中的地位。

在狱中,米特尼克自己改造了一台不知从哪儿弄到手的收音机,并试着联网。为此,米特尼克被从普通牢房转到了另一栋隔离牢房,实行24小时关押。

2000年1月21日凯文·米特尼克获释,他的出狱又一度成为人们关注的焦点。米特尼克被捕时身体较胖,但从出狱时的电视报导来看,由于长期的狱中生活让他身体比以前略瘦,但显得更加精神。

米特尼克出狱后表示,准备先上大学重新学习计算机。但是,米特尼克的这一愿望还远远无法实现。因为在3年的监外观察期间,他将被禁止使用计算机,甚至包括手机和调制解调器,当然更禁止使用互联网。如果要和友人叙旧或是与其他黑客进行技术交流,只能依赖书信。这对于米特尼克来说,无疑是更大的痛苦。

米特尼克还依然年轻,米特尼克的故事还远远没有完。

Backdoor.GPigeon 如何彻底清除??

灰鸽子(Backdoor.Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在 *** 上不断有新的灰鸽子变种出现。尽管瑞星公司一直在不遗余力地收集最新的灰鸽子样本,但由于变种繁多,还会有一些“漏网之鱼”。如果您的机器出现灰鸽子症状但用瑞星杀毒软件查不到,那很可能是中了还没有被截获的新变种。这个时候,就需要手工杀掉灰鸽子。

手工清除灰鸽子并不难,重要的是我们必须懂得它的运行原理。

灰鸽子的运行原理

灰鸽子木马分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过 *** 把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……

G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。

Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。

灰鸽子的手工检测

由于灰鸽子拦截了API调用,在正常模式下木马程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。

但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子木马。

由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的 *** 是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。

1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。

2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。

3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。

4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。

经过这几步操作我们基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除。另外,如果你发现了瑞星杀毒软件查不到的灰鸽子变种,也欢迎登陆瑞星新病毒上报网站()上传样本。

灰鸽子的手工清除

经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

注意:为防止误操作,清除前一定要做好备份。

一、清除灰鸽子的服务

2000/XP系统:

1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。

2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server)。

3、删除整个Game_Server项。

98/me系统:

在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game.exe的一项,将Game.exe项删除即可。

二、删除灰鸽子程序文件

删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子已经被清除干净。

小结

本文给出了一个手工检测和清除灰鸽子的通用 *** ,适用于我们看到的大部分灰鸽子木马及其变种,然而仍有极少数变种采用此种 *** 无法检测和清除。同时,随着灰鸽子新版本的不断推出,作者可能会加入一些新的隐藏 *** 、防删除手段,手工检测和清除它的难度也会越来越大。当你确定机器中了灰鸽子木马而用本文所述的 *** 又检测不到时,更好找有经验的朋友帮忙解决。

同时随着瑞星杀毒软件2005版产品发布,杀毒软件查杀未知病毒的能力得到了进一步提高。经过瑞星公司研发部门的不断努力,灰鸽子病毒可以被安全有效地自动清除,需要用户手动删除它的机会也将越来越少。

瑞星杀毒灰鸽子专题,你可以去看看,

炮仔到底是谁呀?

炮仔——简介 炮仔,一位非常低调的 *** 黑客高手。他从来都不想让他出名,尽管这样,他还是被广大网友熟知。。。 炮仔——小档案 绰号:炮仔、虾仔、虾公 地区:广东 城市:茂名信宜 生日:1996年02月29日 星座:白羊座 身高:165cm 特长:电脑高手、玩机高手、 *** 黑客 个性: 低调、大方、豪爽、有点害羞 嗜好: 听音乐 睡觉 上网 看电影 玩手机 语言:国语广东话 口头禅:嗯、哦、我知道 最喜爱的主持人: 何炅 最喜欢的歌手:黄家驹 最喜爱的魔术师:刘谦 最喜爱的水果:凡是水果都喜欢 喜欢的异性类型:成熟 可爱 最喜爱的明星:星爷 最喜爱的颜色: 蓝色 最难忘的事情:没有难忘的 最讨厌的事:别人强迫取下我的眼镜、被欺骗 最在乎的人:家人之一,朋友第二,网友第三

我对黑客很感兴趣,想认识些黑客的朋友,希望能给点意见!

我不是黑客但我个人理解,要想黑别人,首先就要了解系统程序中 的漏洞和缺陷,也就是说从编程语言学起,自己能编程,去仔细了解程序中的每一个要点,首先学最基础的C语言,再学什么VB语言,这些很枯燥乏味,我深有体会很痛苦,当然你兴趣这么大应该能行吧。只有这样才能自主创新,自力更生丰衣足食啊。

2条大神的评论

  • avatar
    访客 2022-10-11 上午 08:45:50

    A.exe、A.dll和A_Hook.dll。 Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_S

  • avatar
    访客 2022-10-11 下午 12:02:34

    片了,但你不一定看过,推荐给大家分享。《非常嫌疑犯》《迈阿密风云》《致命ID》《洛城机密》《八面埋伏》。《X档案》《逍遥法外》又名《猫鼠游戏》《记忆裂痕》《生死停留》《死

发表评论