前沿拓展:
wmiprvse.exe
用冰刃看一個程序路徑
Windows管理規(guī)范(WMI)是微軟 Windows **作系統(tǒng)的一個組件,提供管理信息和企業(yè)環(huán)境中的控calService。WMI 核心 WinMgmt.exe 被載入名為Svchost.exe的共享的本地服務(wù)宿主。
文
現(xiàn)在很多朋友仍然在使用管理員賬號密碼為空的系統(tǒng),這樣就為黑客制造了可乘之機,其中系統(tǒng)自帶的WMI是最方便的入侵通道。WMI(Windows管理規(guī)范)作為一項Windows管理技術(shù),方便用戶對計算機進行遠程管理。
但是它的易用性也導(dǎo)致了系統(tǒng)的安全性大幅下降。讓用戶的電腦除了自己賬號密碼的保護外再沒有什么安全保護措施。
WMI能夠成為遠程控制下的一個合法通道,有了這個通道,入侵者不需要對自己進行偽裝,不必再為探測出對方賬號的密碼為空后,找不到連接對方系統(tǒng)的通道而發(fā)愁。只要進行簡單幾個步驟就可以輕易地入侵到別人的電腦中。
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請注明出處:http://www.drmqd.com.cn/32414.html