发表文章 返回首页

过2008主动防御的一点思路

时间:2008-02-25 08:46来源:中国网管联盟 作者:bitsCN整理 点击:
大家好,我是水手,提起过杀软的主动防御可是今年热门话题,大都是什么修改时间过卡巴主动和恢复,SSDT表之类的话题,现在修改时间过卡巴主动对新版的卡巴已经不起作用了,恢复ssdt表要ring0级还要编写驱动兼容性也
    大家好,我是水手,提起过杀软的主动防御可是今年热门话题,大都是什么修改时间过卡巴主动和恢复,SSDT表之类的话题,现在修改时间过卡巴主动对新版的卡巴已经不起作用了,恢复ssdt表要ring0级还要编写驱动兼容性也不是太好而且还容易引起蓝屏。

  今天我给大家讲一下我自己的思路 “替换注册表启动软件重启安装过主动防御” 前提是要保证安装服务的电脑上有注册表启动软件,也就“HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\Run”键值下的随机启动软件 。

  下面讲一下流程,首先检查注册表RUN键值下的启动软件的名称和安装路径,如果是杀软的跳过然后查找软件进程,如果有就结束,备份启动软件把自己替换成启动软件然后退出或者强制重启,重启后安装服务 删除自己 把备份的启动软件还原。
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
发布者资料
admin 查看详细资料 发送留言 加为好友 用户等级:注册会员 注册时间:2008-05-08 23:05 最后登录:2009-01-05 22:01
推荐内容
  • 整理一些ROOTKIT的资料

    List: 一,前言 二,简介 三,rootkit的一些以公开的隐藏技术 四,一些隐藏技术的应对方...

  • 关于跨域蠕虫的存在

    这几天分析了几个大网站的XSSlt;iframe src=http://www.0×37.com/Project/csrf/do.as...

  • JSP+Oracle SQL Injection之旅

    SQL Injection可谓是长盛不衰的话题了,从ASP+MSSQL到PHP+MYSQL,一路走来也可谓是一...

  • 简述Radmin软件提权技巧

    最近做渗透测试时常碰到RADMIN一类的东西.. 一碰到此类的程序,一般我都会先看下对方把...

  • 简单认识Anti-RootKit

    在RK(rootkit)和ARK(anti-rootkit)的斗争已经进行了很久,在印象中最早出来的ARK工...

  • ASP数据库插马小议

    ASP数据库插马小议 By lake2 ( http://lake2.0x54.org ) 随着技术的发展,ASP数据库...