 鲜花( 0)  鸡蛋( 0)
|
如今世面上和网上流行各种windowsxp系统万能ghost安装光盘和文件,使用起来也确实方便,安装一个系统只需要恢复下ghost镜像文件,装点驱动,断断十多分钟就完成了。但是各种万能ghost版本系统光盘其中有精品,也有垃圾,更有暗留了后门的陷阱!+ t. F/ X7 A n) ^
& a% j! G$ X8 \( g' i
一、xp万能ghost系统分析:# W+ N& {6 T. ?) G0 S0 m+ D
# W7 Y; D5 j" x- \; c4 ]* U7 v万能ghost系统制作时,是在安装成功后删除windows自带的多余文件,并且删除硬件信息,然后进行系统封装。如果在安装前,制作者有意将某个系统文件替换成木马后门,或者在系统中打开某些端口,开启某些危险服务,留下某些空口令帐户,那么制作出来的ghost系统就会存在各种安全漏洞。这些ghost系统流传出去后使用这些系统的用户可能被作者控制为肉鸡。。。6 z E9 c/ L( H9 [$ d6 f, `' ?5 l
* i2 i5 x$ ]1 U二、ghost版系统常见漏洞一览:" X0 \9 \& v1 q+ c i' M E% O' g
. S- s0 l f' l$ e# h. j: m1:空密码远程桌面漏洞,可以用空密码进行3389远程登陆,可以远程进行任务系统操作。用途利用3389漏洞刷q币,盗取adsl密码账号等等。9 I1 V5 p% T5 p$ X$ P6 N5 M
* L$ ~2 A" O* D; j8 u0 S$ i
2:隐藏共享漏洞,任何用户都可以访问共享,非默认的ipc$共享,可以发现共享权限为everyone完全控制。用途很多,guest组用户也可以格式化你的硬盘。
% j" X' b3 p& P8 Y9 L' C- S# t8 D/ m5 X7 y' z; B$ E0 g
3:administrator用户密码漏洞,不多做介绍了。
4 N1 f; N& S! p: }, Z/ |" A
! a# x- c2 y. c& ~6 `4:起用危险服务,在服务工具中可以发现很多危险服务都被打开,并且远程选项卡中允许用户远程连接到此计算机被启动。
O' [! _$ N/ L' w2 f3 v# i' V9 r7 ^/ K! R h& q0 i3 c3 E8 q& e
5:防火墙作过手脚,在系统防火墙可看到默认未开启允许通过的项目都被勾选。7 }( y, Y8 A2 q2 {. D; `% i
- B0 V' E- X5 J3 `, S# ?3 ]0 K6:流氓软件与后门木马,私自为用户安装很多流氓软件。更恐怖的是将系统文件换成灰鸽子木马!(并且现在有克隆系统文件版本信息的软件,可以把木马文件伪装的外表上看上去和系统文件一样包括标识大小标注等等!)8 K0 B% ~* |9 z/ X% u; ?; S
% k0 h( V; d: U2 X! B. ~3 j6 ^& n
三、危险ghostxp系统版本检测. M, |) M- f! j& p- {+ W
4 I( Y9 m( R0 X) R目前已知有问题的版本列表如下:9 }, e- f0 L/ |7 X/ e& i' X2 o7 a
$ z3 L( }! w1 t, x; {
1:番茄花园系列番茄花园windowsxpprosp2免激活版v2.8和2.9以及新版本
/ [5 D f8 {+ D, n, W4 ^+ F Y' Y) \& c, u* a+ g% b, M8 E
2:雨林木风系列雨林木风ghostwinxp2v2.0装机版纯净会员版y1.7v1.85以及新版本( f5 J3 p1 B6 A4 w; `- N8 p; f$ V
# |# U" K. C8 Y) f0 H4 n+ s3:东海电脑公司版ghostxp_sp2电脑公司特别版v4.0v4.1v5.0v5.1v5.5以及新版本
* W8 s5 L- c2 e0 Z" `/ B8 U' m- f! O' x: C. @2 U9 H0 ]% Z
大家可在系统属性对话框中查看自己系统版本判断是否存在问题,网上流传的其他ghost系统版本也或多或少的存在如上的安全问题!请谨慎使用!! K, C% {2 O6 e3 ]4 K7 `
! o6 a6 z0 I; B! o% y6 Y; n+ P
b) i$ a2 k: V& S7 `% J" e( p
. _% T+ L/ z* }9 W2 {7 M大家要支持正版啊!!! |
|