电脑监控与反监控之道
摘要:IP-Guard-电脑监控与反监控之道2010-09-1809:16出于信息安全的考虑,越来越多的企事业单位在员工的工作用电脑里面安装了监控软件,用来监控员工在电脑上的一切操作,并可以强制阻止员工上网、使用即时聊天软件等,还可以禁用受监控电脑的USB移动存储接口和光驱;大多数员工对此当然不乐意,因此,监控与反监控之间的较量拉开了序幕!这里要说的是跟IP-Guard有关的。首先介绍一下这个监控软件的特点,以及主要模块或文件。IP-Guard的模块非常多,加载方法多种多样:1.通过浏览器explorer.exe进程加载以下模块:(这些模块在system32系统目录下)thooksv3.dll;tsysdrv.dll;winhafnt.dll;winusrmd.dll;winhadnt.dll;winencyx.dll;winimhc3.dll;msowcnv3.dll注册表里面有一个键项用来加载监控模块(通过浏览器加载):HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks比如:{AEB6717E-7E19-11d0-97EE-00C04FD91972},等等;2.通过svchost.exe系统进程加载监控模块(这些模块也在system32系统目录下)winhafnt.dll;tsysdrv.dll;winhadnt.dll3.通过输入法任务栏图标指示器ctfmon.exe加载监控模块(这些模块同样在system32目录下)thooksv
温馨提示:当前文档最多只能预览
5 页,若文档总页数超出了
5 页,请下载原文档以浏览全部内容。
本文档由 匿名用户 于 2022-07-17 23:49:31上传分享