Ò»¡¢Ð´ÔÚÇ°Ãæ
Ç뻨15·ÖÖÓÀ´Ñ§Ï°Ò»Ï£¬Äã¿ÉÒÔÊÕ»ñµÄ£º
1¡¢¸úÁ÷Ã¥Èí¼þ˵ÔÙ¼û
2¡¢²»»áÖÐÁËĪÃûÆäÃîµÄ²¡¶¾
3¡¢²»»á²»Öª²»¾õ±»×°ÉÏľÂí»òÕß¹ã¸æÈí¼þ
4¡¢µ÷ÊÔ³ÌÐò¼°¸ü¶à£¨¸ß¼¶Óû§£©
5¡¢Á˽âWindowsϵͳ£¬Á˽â³ÌÐòµ÷¶ÈÒÔ¼°ÐÐΪ£¨¸ß¼¶£©
6¡¢Ñ§Ï°»òÕßDEBUGÁ÷Ã¥Èí¼þ£¨¸ß¼¶£©
½Ì³Ì¶ÁÕߣº °üÀ¨µ«²»ÏÞÓÚÆÕͨÓû§£¬Ö»ÖªµÀÉÏQQ»ò¿´ÐÂÎÅ£¬ÉîÊÜÁ÷Ã¥Èí¼þÀ§ÈÅ£¬ÈýÎåÌì×°Ò»´ÎϵͳµÄ
½Ì³ÌÄ¿µÄ£ºÁ˽âSystem Safety Monitor(SSM)Õâ¸öÈí¼þ£¬Ñ§»áʹÓ㬱£»¤×Ô¼ºµÄ»úÆ÷
½Ì³ÌÄ¿±ê£º°²×°£¬ÒÔ¼°¼òµ¥µÄÉèÖÃʹÓ᣿ÉÒԿ϶¨µÄ£¬Èç¹û×°ÁËSSM£¬Á÷Ã¥Èí¼þ»ù±¾Ã»Óлú»á¿ÉÒÔ½øÈëÄãµÄ»úÆ÷
¶þ¡¢Ð÷ÑÔ
×ö°æÖ÷µÄʱºò£¬¾³£Óöµ½ÕâÃǵÄÒÉÎÊ£ºÎªÊ²Ã´ÎҵĻúÆ÷»á±»ÍµÍµµØ×°ÉÏÁ÷Ã¥Èí¼þ£¿ÎªÊ²Ã´ÎҵĻúÆ÷ÖÐÁ˶¾£¬ÎªÊ²Ã´·À»ðǽ²»¹ÜÓã¬ÎªÊ²Ã´É±¶¾Èí¼þÒ²ÊÓ¶ø²»¼û£¿¼¸Ìì¾ÍÒªÖØ×°Ò»´Î»úÆ÷¡£Éí±ßµÄÅóÓÑÒ²ÊÇ£¬ºÃÏóÎÒÃÇÒѾ°ÑÄÜ×°µÄȫװÉÏÁË£¬ÎªÊ²Ã´»¹»áÓв¡¶¾¡¢Á÷Ã¥Èí¼þÔÚÎÒÃǵĻúÆ÷ÉÏ͵͵ÔËÐУ¿³£ÑÔµÀ£º³£ÔÚºÓ±ß×ߣ¬ÄÄÓв»ÊªÐ¬£¿ÄѵÀÕæµÄûÓÐʲô°ì·¨£¿»Ø´ðÊÇ£ºµ±È»Óеġ£Õâ¾ÍÊÇÎÒÃǽñÌìÒªÂ¡ÖØ½éÉܵÄSSM(System Safety Monitor )¡£
Èý¡¢ÔÀíÒÔ¼°ºÍɱ¶¾Èí¼þ¡¢·À»ðǽµÄÇø±ð
ÎÒÃÇÖªµÀ£¬ÔÚ²Ù×÷ϵͳµÄ»·¾³Ï£¬ÈκÎÒ»¸ö³ÌÐò¶¼ÊǸ÷ÖÖ´úÂëµÄ¼¯ºÏÌ壬Æô¶¯µÄʱºò£¬Ïò²Ù×÷ϵͳÉêÇë×ÊÔ´£¬È»ºó×ö¸÷ÖÖ²»Í¬µÄ¶¯×÷¡£ËùÓеÄÈí¼þ¶¼ÒªÕâÑù£¬Ö»ÊÇϸ½ÚÉÏÓеã²î±ð¡£
²¡¶¾ºÍľÂíÒ²ÊÇÒ»ÑùµÄµÀÀí£¬²»¹ÜÈçºÎ£¬ËüÐèÒªÔËÐУ¬ÐèÒª°²×°£¬ÐèÒªÖ´ÐС£±ÈÈçÎÒÃǰ²×°Ò»¸öÈí¼þµÄʱºò£¬Ò»Ð©ÏÂÔØÕ¾µã»òÕß¹²ÏíÈí¼þ×÷ÕßÔÚ°²×°³ÌÐòÀï͵͵À¦°óÉÏÆäËüÈí¼þ£¨Ä¿Ç°´ó¶àÊýÁ÷Ã¥Èí¼þÊÇͨ¹ýÕâ¸ö;¾¶´«²¥µÄ£©£¬»òÕßÎÒÃÇÉÏÍøµÄʱºò£¬Í¨¹ýä¯ÀÀÆ÷»òÕß²Ù×÷ϵͳµÄ©¶´£¬ÍµÍµÏÂÔØÒ»Ð©Èí¼þ£¬È»ºóÖ´ÐУ¬½á¹û¾ÍÖÐÕÐÁË¡£¼Ù¶¨ÎÒÃÇÄÜÖªµÀËùÓÐWindowsϵͳµÄÔËÐгÌÐòµÄ¹ý³ÌÒÔ¼°¹Û²ì½ø³ÌµÄ¸÷ÖÖ¶¯×÷£¬²»¾Í¿ÉÒԶϾøÒ»ÇзǷ¨²Ù×÷ÁË£¿Windows¶Ô´ó¶àÊýÓû§À´Ëµ£¬»¹ÊÇÒ»¸öºÚÏ»ÁË£¬Ò»¸öÉñÃØµÄ¶«Î÷£¬³ýÁËһЩרҵÈËÔ±£¬ºÜÉÙÓÐÈËÖªµÀÄÇЩ½ø³Ì£¬ÄÇЩÈí¼þÊÇʲôÒâ˼¡£ÄÇô¶ÔÓÚÆÕͨÓû§£¬¾ÍÒ»µã°ì·¨Ã»ÓÐÁËÂ𣿴𰸾ÍÊÇ£ºSSM¡£
System Safety Monitor¼ò³ÆSSM£¬ÊÇרÃÅÕë¶ÔÓк¦³ÌÐò¼°¼äµý³ÌÐòµÈµÄ Windows ·À»¤Èí¼þ·¶³ë£¬ È´²¢·Ç·´²¡¶¾Èí¼þ£¬Ëü²¢²»ÌṩÕë¶ÔÌØ¶¨Óк¦³ÌÐòµÄ²éÕÒ¼°ÒƳýÌØÐÔ£¬Ò²²»ÌṩϵͳÔâÓк¦³ÌÐòÆÆ»µºóµÄ»Ö¸´ÌØÐÔ£¬¶øÊÇÕæÕýµÄ¡°·À»¼ÓÚδȻ¡±£¡ÎÒÃÇÆ½³£ËùÓõķÀ»ðǽÈçÌìÍø£¬Windows×Ô´øµÄ·À»ðǽ£¬Ëü ¿É¼à¿ØÍøÂçÁ÷Á¿²¢Ñ¡ÔñÐÔµØ×èֹijЩ³ÌÐò¶ÔÍøÂç×ÊÔ´µÄ´æÈ¡£¬¶ø SSM ¿Éµ÷Õû³ÌÐòÐÔÄܲ¢¿ØÖÆËüÃǶԱ¾µØ×ÊÔ´µÄ´æÈ¡£¬ÔÚÕâ²ãÒâÒåÉÏÎÒÃǿɽ« SSM ³ÆÎªÏµÍ³·À»ðǽ¡£
¶øÎÒÃÇ×îÒÀÀµµÄɱ¶¾Èí¼þÈçÈðÐÇ£¬½ðɽ£¬¿¨°Í˹»ù£¬ËüÃǵÄÔÀí»ù±¾¶¼ÊDz»Í£µØÉý¼¶ÌØÕ÷Â룬Ȼºó¸ù¾ÝÕâ¸öÌØÕ÷ÂëÀ´ÅжÏÎļþÊÇ·ñÊDz¡¶¾£¬ËùÒÔÀíÂÛÉÏÀ´Ëµ£¬É±¶¾Èí¼þÊǸú×Ų¡¶¾ÅÜ£¬ÓÀÔ¶ÐèÒª²»Í£µØÉý¼¶£¬¿ÉÄÜÒ²ÕýÒòΪÕâ¸öÔÒò£¬¸÷´óÉý¶¾Èí¼þ³§ÉÌ×îÏ£Íû¿´µ½ÕâÖÖÏÖÏ󣬿ÉÒÔÂýÂý×ø×ÅÊÕÇ® *_*
ÎÒÀ´À´¿´¿´SSMÄÜ×öʲô£º
ËüÊÇÒ»¿î¶Ôϵͳ½øÐÐÈ«·½Î»¼à²âµÄ·À»ðǽ¹¤¾ß£¬Ëü²»Í¬ÓÚ´«Í³ÒâÒåÉϵķÀ»ðǽ£¬ÊÇÕë¶Ô²Ù×÷ϵͳÄÚ²¿µÄ´æÈ¡¹ÜÀí£¬Òò´ËÓëÈκÎÍøÂç/²¡¶¾·À»ðǽ¶¼ÊDz»Ïà³åÍ»µÄ¡£¸ÃÈí¼þ»ñµÃÁËWebAttackµÄÎåÐDZà¼ÍƼö½±£¬Ê®·ÖÓÅÐ㣡
¸üÄܵÿɹóµÄÊÇ£¬ÕâôºÃµÄÈí¼þ£¬Ëü¾¹È»ÊÇÃâ·ÑµÄ£¬²¢ÇÒÖ§³Ö°üÀ¨ÖÐÎÄÔÚÄڵĶà¹úÓïÑÔ£¡£¨´Ó2.0¿ªÊ¼·ÖΪÃâ·ÑºÍÊÕ·ÑÁ½¸ö°æ±¾£¬»ù±¾Ã»ÓÐÇø±ð£©
¡¾¹¦ÄÜÌØÐÔ¡¿
¡õ¿ØÖÆ»úÆ÷ÉÏÄÄЩ³ÌÐòÊÇÔÊÐíÖ´Ðе쬵±´ýÔËÐгÌÐò±»ÐÞ¸Äʱ£¬»á±¨¾¯Ìáʾ£»
¡õÕë¶ÔºÏ·¨µÄ³ÌÐò½¨Á¢¹æÔò£¬²»»áÿ´ÎÌáʾ£»
¡õͨ¹ýCRC32»òÕßMD5µÈУÑéËùÓпÉÖ´ÐÐÎļþµÄ±ä¶¯£¬ÔÙÒ²²»ÅÂϵͳÎļþ±»·Ç·¨Ð޸Ķø²»Öª£»
¡õ¿ØÖÆ¡°DLL×¢È롱ÒÔ¼°¼üÅ̼Ǽ»ú¶ÔÌØ¶¨ÏµÍ³º¯ÊýµÄµ÷Óã»
¡õ¿ØÖÆÇý¶¯³ÌÐòµÄ°²×°£¨°üÀ¨·Ç´«Í³·½Ê½µÄÇý¶¯ÐÍ©¶´£Rootkits£©£»
¡õ¿ØÖÆÖîÈç´æÈ¡"DevicePhysicalMemory"¶ÔÏóÕâÀàµ×²ã»î¶¯£»
¡õ×èֹδ¾ÈϿɵĴúÂë×¢È룬´Ó¶øÊ¹ÈκγÌÐò¶¼ÎÞ·¨²åÈëµ½ºÏ·¨µÄ³ÌÐòÖÐÒÔ½øÐÐÓк¦µÄ»î¶¯£»
¡õ¿ØÖÆÄÄЩ³ÌÐòÔÊÐíÆô¶¯ÆäËü³ÌÐò¡¢ÄÄЩ³ÌÐò²»ÔÊÐí±»ÆäËü³ÌÐòÆô¶¯£¬È磺Äú¿ÉÒÔ¿ØÖÆÄúµÄä¯ÀÀÆ÷²»±»³ýExplorer.EXEÒÔÍâµÄÈκηǿÉÐųÌÐòÆô¶¯£»
¡õÔÚ˫ģʽÖÐÈÎÑ¡ÆäÒ»£¬Óû§Ä£Ê½»ò¹ÜÀíԱģʽ£º¹ÜÀíԱģʽ¿ÉÉ趨Ê×Ñ¡Ïî²¢¼ÓÒÔÃÜÂë±£»¤·ÀÖ¹±»¸ü¸Ä£¬¶øÓû§Ä£Ê½²»Äܸü¸ÄÈκÎÉ趨£»
¡õ¼à¿Ø°²×°Ð³ÌÐòʱע²á±íÖØÒª·ÖÖ§¼üµÄ¸ü¸Ä£¬Êܱ£»¤µÄ×¢²á±í·ÖÖ§¼ü±»³¢ÊÔ¸ü¸Äʱ½«×èÖ¹»ò±¨¾¯£»
¡õ¹ÜÀí×ÔÆô¶¯ÏîÄ¿¡¢µ±Ç°½ø³ÌµÈ£¬ÁíÍâÌṩÁË·þÎñ±£»¤Ä£¿é£¬ÓÃÒÔ¼àÊÓÒѰ²×°µÄϵͳ·þÎñ£¬µ±ÐµķþÎñ±»¡õÌí¼Óʱ£¬»á±¨¾¯Ìáʾ£»
¡õʵʱ¼àÊÓ"Æô¶¯²Ëµ¥"¡¢"Æô¶¯INIÎļþ·ÖÖ§"£¬ÒÔ¼°IEÉ趨µÈ£¨°üÀ¨BHO-ËùνµÄä¯ÀÀÆ÷¸¨Öú¶ÔÏó£¬Ò»°ã¶¼ÊÇ¹ã¸æ³ÌÐò¡¢¼äµý³ÌÐòµÈÀ¬»ø£©£»
¡õͨ¹ý±êÌâºÚÃûµ¥¹ýÂËÆ÷×èÖ¹´ò¿ªÖ¸¶¨µÄ´°¿Ú»òÕßÍøÒ³£»
¡õÖ§³ÖÍâ¹ÒÈÎÒ»µ÷ÊÔÆ÷¡¢·´²¡¶¾Èí¼þµÈ£¬ÇÒ¸ÃÈí¼þµÄÀ©Õ¹¹¦Äܾù²ÉÓÃÍâ¹Ò²å¼þÐÎʽʵÏÖ£¬Òò´Ë¼«Ò׵õ½·á¸»µÄÀ©³ä£»
¡õ±¾Éí×÷Ϊ·þÎñ¼ÓÔØ£¬Í¨¹ýÅäÖá¢Ð޸ĿÉÒÔʵÏÖÒþÃØµÄ½ø³Ì·´É±ÄÜÁ¦¡£
Èý¡¢ÏÂÔØ¼°°²×°
¡¾³ÌÐòÃû³Æ¡¿£º System Safety Monitor (SSM)
¡¾ÔËÐÐÆ½Ì¨¡¿£º ¼¸ºõËùÓÐWindowsƽ̨£¬9X/NT/2000/XP/2003
¡¾°æ ±¾¡¿£º 2.2.0.602 (2006/12/15)
¡¾Èí¼þ´óС¡¿£º 3.9M
¡¾ÏÂÔØµØÖ·¡¿£º http://www.onlinedown.net/soft/50253.htm
°²×°£ºËüµÄ°²×°¸úËùÓеÄWindowsÈí¼þÒ»Ñù£¬¼¸ºõûÓÐʲôºÃ˵µÄ£¬Ò»Â·NEXT±ã¿É£¬Èç¹ûÊÇÕýʽ°æµÄ£¬×îºóÒ»¸ö¶Ô»°¿òÒªÄãÌîÈëLicense£¬²»ÓÃÀí£¬Ö±½Óµã½áÊø±ã¿É£¬È»ºóÖØÆôÒ»ÏÂϵͳ¡£ÖØÆô»úÆ÷Ö®ºó£¬´Ó¿ªÊ¼²Ëµ¥ÖÐÕÒµ½£¬´ò¿ªÕâ¸öSystem Safety Monitor£¬È»ºó±ã¿ªÊ¼¼¤¶¯ÈËÐĵÄϵͳ°²È«Ö®ÂÃ....
ËÄ¡¢Èí¼þʹÓÃ

È»ºó¾ÍËõСµ½´°¿ÚµÄ×îÓÒϽǣ¬Ë«»÷´ò¿ª£º

ĬÈÏÓïÑÔ½çÃæÊÇÓ¢ÎÄ£¬ÎªÁËϰ¹ßҲΪÁ˱ãÓÚÀí½â£¬ÎÒÃÇÏÈÒª°Ñ½çÃæ¸ÄΪ¼òÌåÖÐÎĵģº

2¡¢Îªµ±Ç°ËùÓÐÔËÐеijÌÐòÌí¼Ó¿ÉÐÅÈεĹæÔò¡£
WindowsÔÚÆô¶¯Ö®ºó£¬»áÓкܶàºǫ́µÄ·þÎñ½ø³ÌÆô¶¯£¬ÎÒÃÇҪΪÕâЩ½ø³ÌÌí¼Ó¹æÔò£¬Ï൱ÓÚÊÇÐÅÈÎÕâЩ³ÌÐò£¬ÒÔºó¾Í²»»áÔÙѯÎÊÁË¡£µ±È»£¬ÕâʱµÄǰÌâÊÇÄãµÄ»úÆ÷±¾ÉíûÓÐÖÐÕУ¬Ã»ÓпÉÒɵijÌÐòÒѾÔËÐÐÁË£¬Õâ¸öʱºò£¬¿ÉÒÔ°ÑһЩ²»±ØÒªµÄ³ÌÐò¶¼ÏȹØÁË£º

Çл»¡°½ø³Ì¼à¿ØÆ÷¡±£¬È»ºóÔÚ½ø³Ì´¦µãÓÒ¼ü£¬´Óµ¯³öµÄ²Ëµ¥ÖÐÑ¡Ôñ¡°ÐÅÈÎËùÓÐÔËÐÐÖеĽø³Ì¡±±ã¿É¡£µãÍêÖ®ºó£¬ÎÒÃÇ¿ÉÒÔ»»µ½¡®¹æÔò¡°µÄÑ¡ÏîÖУ¬¿´Ò»ÏÂSSM×Ô¶¯½¨Á¢µÄ¹æÔò¡£¶ÔÓÚÒ»°ãÓû§À´Ëµ£¬Õâ¸ö×Ô¶¯½¨ÒéµÄ¹æÔòÒѾ¿ÉÒÔÊÊÓþø´ó²¿·ÖÇé¿öÁË¡£ÖÁÓÚ½ø³ÌµÄ¸ß¼¶¿ØÖƲ¿·Ö£¬ÎÒÃÇÒÔºó»áרÃÅÃèÊö¡£
SSMÌṩÁËÇ¿´óµÄÈÕÖ¾¹¦ÄÜ£¬¼¸ºõ½ø³Ì×öµÄ¾ø´ó²¿·Ö¶¯×÷¶¼¿ÉÒÔ¼ÇÏÂÀ´£¬ÏÂÃæÇл»µ½¡°Ñ¡Ï¡ª¡ª¡°ÈÕÖ¾¡±£º

ҪѡÖС±ÆôÓá±£¬ÒÔ¼°¡°³ÌÐòÆô¶¯¡±£¬¡°ÉèÖÃÈ«¾Ö¹Ò¹³¡±£¬¡°¼ÓÔØÇý¶¯¡±£¬¡°Ä£¿é¡±£¬¡°ÏÔʾ³ÌÐòÈÕÖ¾´°¿Ú¡±µÈ£¬Èç¹û±È½ÏÊìϤÕâЩ£¬¿ÉÒÔ¸ù¾ÝÐèÒª£¬×Ô¼ºÑ¡Ôñ¡£
4¡¢¿ªÊ¼ÆôÓÃSSM¿ØÖÆ
