浅析Win2K/XP服务与后门技术
日期:2007年8月5日 作者: 查看:[大字体 中字体 小字体]-
一、序言
Windows下的服务程序都遵循服务控制管理器(SCM)的接口标准,它们会在登录系统时自动运行,甚至在没有用户登录系统的情况下也会正常执行,类似与UNIX系统中的守护进程(daemon)。它们大多是控制台程序,不过也有少数的GUI程序。本文所涉及到的服务程序仅限于Windows2000/XP系统中的一般服务程序,不包含Windows9X。
二、Windows服务简介
服务控制管理器拥有一个在注册表中记录的数据库,包含了所有已安装的服务程序和设备驱动服务程序的相关信息。它允许系统管理员为每个服务自定义安全要求和控制访问权限。Windows服务包括四大部分:服务控制管理器(Service Control Manager),服务控制程序(Service Control Program),服务程序(Service Program)和服务配置程序(Service Configuration Program)。
1.服务控制管理器(SCM)
服务控制管理器在系统启动的早期由Winlogon进程启动,可执行文件名是“Admin$\System32\Services.exe”,它是系统中的一个RPC服务器,因此服务配置程序和服务控制程序可以在远程操纵服务。它包括以下几方面的信息:
已安装服务数据库:服务控制管理器在注册表中拥有一个已安装服务的数据库,它在服务控制管理器和程序添加,删除,配置服务程序时使用,在注册表中数据库的位置为:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services。它包括很多子键,每个子键的名字就代表一个对应的服务。数据库中包括:服务类型(私有进程,共享进程),启动类型(自动运行,由服务控制管理器启动,无效),错误类型(忽略,常规错误,服务错误,关键错误),执行文件路径,依赖信息选项,可选用户名与密码。
自动启动服务:系统启动时,服务控制管理器启动所有“自启”服务和相关依赖服务。服务的加载顺序:顺序装载组列表:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\ServiceGroupOrder;指定组列表:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\GroupOrderList;每个服务所依赖的服务程序。
在系统成功引导后会保留一份LKG(Last-Know-Good)的配置信息位于:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSetXXX\Services。
因要求而启动服务:用户可以使用服务控制面板程序来启动一项服务。服务控制程序也可以使用StartService来启动服务。服务控制管理器会进行下面的操作:获取帐户信息,登录服务项目,创建服务为悬挂状态,分配登录令牌给进程,允许进程执行。
服务记录列表:每项服务在数据库中都包含了下面的内容:服务名称,开始类型,服务状态(类型,当前状态,接受控制代码,退出代码,等待提示),依赖服务列表指针。
服务控制管理器句柄:服务控制管理器支持句柄类型访问以下对象:已安装服务数据库,服务程序,数据库的锁开状态。
2.服务控制程序(SCP)
服务控制程序可以执行对服务程序的开启,控制和状态查询功能:
开启服务:如果服务的开启类型为SERVICE_DEMAND_START,就可以用服务控制程序来开始一项服务。在开始服务的初始化阶段服务的当前状态为:SERVICE_START_PENDING,而在初始化完成后的状态就是:SERVICE_RUNNING。
向正在运行的服务发送控制请求:控制请求可以是系统默认的,也可以是用户自定义的。标准控制代码如下:停止服务(SERVICE_CONTROL_STOP),暂停服务(SERVICE_CONTROL_PAUSE),恢复已暂停服务(SERVICE_CONTROL_CONTINUE),获得更新信息(SERVICE_CONTROL_INTERROGATE)。 - [1] [2] [3] [4] [5] 下一页
-
- 浅析Win2K/XP服务与后门技术 相关文章:
- ·解读身份认证技术现实化
- ·Photoshop图像合成教程:艺术化普通照片
- ·Windows 7操作系统新技术深入探讨
- ·多种DDoS攻击技术方法
- ·Windows Vista系统美化之DLL手术终极宝典
- ·简单分析Script脚本跨站攻击漏洞技术
- ·Photoshop打造完美靓丽MM艺术照
- ·电子杂志设计制作中的新技术整合运用
- ·Flash技术在电子杂志设计制作应用
- ·新手入门 ASP.NET2.0缓存技术
- 浅析Win2K/XP服务与后门技术 相关软件
- ·《英雄Ⅱ》技术封测客户端
- ·球类技术:《奇妙碰碰球》游戏试玩
- ·《死灵术士之黑暗陷阱》试玩
- ·美术欣赏-纸雕艺术欣赏
- ·美术欣赏-金陵十二钗(六套图集)
- ·《魔兽争霸》怪异战术Replay
- ·《战争猎犬》技术演示动画一
- ·美术欣赏-曾孝濂《中国云南百花图》
- ·图片欣赏-欧洲古文化艺术宝藏
- ·篆刻典藏集-陈鸿寿篆刻艺术欣赏
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:简述常见网络流氓软件
下一篇:网络安全基础知识之账号安全
精品推荐
热点TOP10
- ·Windows2000系统如何找回丢失的管理员密码
- ·Win 2000/XP自动重启解决办法
- ·安装Windows ME/2000免输序列号
- ·如何在Windows XP下安装Windows2000
- ·WIN2k ADVANCED SERVER群集安装
- ·解析Windows2000的IDT扩展机制
- ·Win2000开机耗内存40M秘技大公开
- ·Win2000蓝屏死机故障处理
- ·深入浅出Win2k计算机启动关机脚本
- ·Windows 2000/XP提速技巧4则
- ·详述Win2000网页无法打开的解决
- ·改变WIN2K服务器连接数
- ·Windows 2000密码破解不完全指南
- ·最佳化Windows 2000 Active Directory服务器
- ·实现Win2000自动关机的功能
- ·Windows2000/XP启动过程详解
- ·利用Windows 2000进行远程协助
- ·Windows2000启动慢的解决方法
- ·Resource Kit 中文版帮助
- ·修复失落的双引导菜单
特别推荐
- ·windows2000忘记密码的解决办法
- ·如何对Win 2000/2003系统DNS进行迁移
- ·Win2000服务器入侵前兆检测方法
- ·Win2000系统二十条超级应用技巧
- ·利用WIN2000实现两个网段的路由
- ·关于在WIN2000中对NTFS权限的介绍及应用
- ·Windows 2003 服务器设置 完全版
- ·Windows 2000 命令全集
- ·Windows2000服务器入侵前兆检测方法技巧
- ·WIN2000作企业内部网服务器
- ·Windows 2000中活动目录的备份与恢复
- ·教你优化Windows 2000系统
- ·Windows 2000服务器配置攻略
- ·解决Win2000和XP网上邻居互访慢的问题
- ·Win 2000/XP自动重启解决办法
- ·Win2000动态DNS的安全应用策略
- ·Windows 2000中特殊NTFS权限使用上(图)
- ·详解WINDOWS 2000命令行
- ·Windows 2000安全设置完全手册
- ·NT/2000提升权限的方法小结
