永发信息网

僵尸网络的分类介绍

答案:1  悬赏:30  手机版
解决时间 2021-05-17 04:05
僵尸网络的分类介绍
最佳答案
(1)Agobot/Phatbot/Forbot/XtremBot。这可能是最出名的僵尸工具。防病毒厂商Spphos 列出了超过500种已知的不同版本的Agobot(Sophos 病毒分析),这个数目也在稳步增长。僵尸工具本身使用跨平台的C++写成。Agobot 最新可获得的版本代码清晰并且有很好的抽象设计,以模块化的方式组合,添加命令或者其他漏洞的扫描器及攻击功能非常简单,并提供像文件和进程隐藏的Rootkit 能力在攻陷主机中隐藏自己。在获取该样本后对它进行逆向工程是比较困难的,因为它包含了监测调试器(Softice 和O11Dbg)和虚拟机(VMware 和Virtual PC)的功能。(2)SDBot/RBot/UrBot/SpyBot/。这个家族的恶意软件目前是最活跃的bot程序软件,SDBot 由C语言写成。它提供了和Agobot 一样的功能特征,但是命令集没那么大,实现也没那么复杂。它是基于IRC协议的一类bot程序。(3)GT-Bots。GT-Bots是基于当前比较流行的IRC客户端程序mIRC编写的,GT是(Global Threat)的缩写。这类僵尸工具用脚本和其他二进制文件开启一个mIRC聊天客户端, 但会隐藏原mIRC窗口。通过执行mIRC脚本连接到指定的服务器频道上,等待恶意命令。这类bot程序由于捆绑了mIRC程序,所以体积会比较大,往往会大于1MB。 (1)IRC Botnet。是指控制和通信方式为利用IRC协议的Botnet,形成这类Botnet的主要bot程序有spybot、GTbot和SDbot,目前绝大多数Botnet属于这一类别。(2)AOL Botnet。与IRC Bot类似,AOL为美国在线提供的一种即时通信服务,这类Botnet是依托这种即时通信服务形成的网络而建立的,被感染主机登录到固定的服务器上接收控制命令。AIM-Canbot和Fizzer就采用了AOL Instant Messager实现对Bot的控制。(3)P2P Botnet。这类Botnet中使用的bot程序本身包含了P2P的客户端,可以连入采用了Gnutella技术(一种开放源码的文件共享技术)的服务器,利用WASTE文件共享协议进行相互通信。由于这种协议分布式地进行连接,就使得每一个僵尸主机可以很方便地找到其他的僵尸主机并进行通信,而当有一些bot被查杀时,并不会影响到Botnet的生存,所以这类的Botnet具有不存在单点失效但实现相对复杂的特点。Agobot和Phatbot采用了P2P的方式。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
PSP系统转换
平江县岳阳蔡蔡美容养生馆这个地址怎么能查询
RMVVB怎样转高清(可DVD播放)格式
房地产好做吗
严重脱发用生姜片擦有用吗?
dnf里mp max+33是什么意思??
逆战塔防怎么卡陷阱,逆战刷塔防陷进解锁卡的
耳朵痛。怎么办
召陵区漯河召陵李继红妇科诊所在什么地方啊,
Q秀LTS。
当今社会物质鼓励和精神鼓励哪个更重要
一般学维修电工要多久?
禹州市许昌老秘方秘制牛肉面地址在什么地方,
手机和电脑怎样免费互发短信
对女朋友简单留言句子,给女朋友留言的简单的
推荐资讯
为什么我空间的歌时而唱时而不唱呢??
郾城区漯河露露商行地址在什么地方,想今天过
鼎顺民航售票处怎么去啊,有知道地址的么
为什么我qq飞车51级了可是图标没有星星的记号
如何手机上网发表寻人启示
怎样使自己的电脑密码不被高手破解?
带梨花的爱情诗词,关于梨花的诗句
江陵县荆州郭场火锅鸡江陵第一家(和祥分店)在
迅雷可以上传文件吗,如何把迅雷离线空间文件
dnf的SP问题......急
罗定到顺德乘车路线
迪士尼之小美人鱼台词,《美人鱼》剧本
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?