سفارش تبلیغ
صبا ویژن
دوستت، برادر تنی توست، حال آن که هر برادرِ تنی تو، دوستت نیست . [امام علی علیه السلام]
لوگوی وبلاگ
 

آمار و اطلاعات

بازدید امروز :85
بازدید دیروز :70
کل بازدید :844242
تعداد کل یاداشته ها : 1319
103/2/30
10:4 ع
مشخصات مدیروبلاگ
 
آذر آموزش[45]
باسلام من در شغل تدریس کامپیوتر هستم و دراکثر شاخه های کامپیوتر فعالیت دارم

خبر مایه
لوگوی دوستان
 

تروجان ها چگونه کار می کنند؟ قسمت دوم (شماره38)

پوشه شروع خودکار

پوشه ای که بصورت خودکار در شروع کار ویندوز فراخوانی می شود و فایلهای داخل آن بصورت اتوماتیک اجرا می شوند در آدرس زیر قرار دارند.


C:\ windows\ start Menu \ programs \startup


البته فرض برای این است که سیستم عامل ویندوز در درایو
C و در شاخه windows نصب شده باشد.


فایل
Win.ini

فرمت شروع خودکار در این فایل بصورت زیر می باشد :


Load = Trojan.exe

Run = Trojan.exe



فایل
System.ini

فرمت بکارگیری تروجان در این فایل سیستمی بصورت زیر است:


Shell = explorer.exe Trojan.exe


که باعث می شود بعد از هر بار اجرای
Explorer فایل Trojan.exe اجرا شود.


فایل
Wininit.ini

این فایل توسط
Setup.exe برنامه های نصب شوند مورد استفاده قرار می گیرد.

بدین صورت که یک بار اجرا شود، قابلیت حذف خودکار را نیز دارد که برای تروجان ها بسیار سهل می باشد.


Winstart.bat

این فایل دسته ای هم در ابتدای شروع به کار ویندوز فراخوانی شده و فرامین داخل آن به ترتیب اجرای می شوند که تروجان می تواند با افزودن خط زیر خود را در حافظه بار کند.


@ Trojan.exe



فایل
Autoexec.bat

این فایل دسته ای هم از فایلهای معروف فراخوانی شده در ابتدای کار سیستم عامل می باشد که می توان با دستکاری و اضافه نمودن خط زیر بر آن تروجان مورد نظر را در سیستم قربانی اجرا نمود:


C:\ Trojan.exe



فایل
Config.sys

این فایل نیز از معروفترین فایلهای پیکر بندی سیستم است و می تواند در امر اجرای تروجان کاربرد داشته باشد.