网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全文摘 > 用注册表映像劫持病毒技巧  

用注册表映像劫持病毒技巧

2008-04-24  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:

网管网www_bitscn_com

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。 网管u家u.bitscn@com

  下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

网管网www_bitscn_com

  第一步:先建立以下一文本文件,输入以下内容: 网管bitscn_com

  Windows Registry Editor Version 5.00

网管网www.bitscn.com

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

网管联盟bitsCN_com

  ”Debugger”=”d:\\1.exe” 网管联盟bitsCN@com

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

网管下载dl.bitscn.com

  ”Debugger”=”d:\\1.exe”

网管联盟bitsCN@com

  (注:第一行代码下有空行。)

网管联盟bitsCN@com

  第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。

网管网www.bitscn.com

  第三步:点“开始→运行”后,输入KAVSVC.EXE。 中国网管论坛bbs.bitsCN.com

  提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的。

网管网www_bitscn_com



TAGs
 上一篇:小心Cookie泄密 如何防范网吧黑客窃取机密   下一篇:让你的Windows免疫Autorun病毒
用注册表映像劫持病毒技巧 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: