用注册表映像劫持巧治病毒

社区服务
高级搜索
猴岛论坛电脑百科用注册表映像劫持巧治病毒
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
3个回复

用注册表映像劫持巧治病毒

楼层直达
罖罖罖

ZxID:1237416

等级: 元帅
|▌秂到死莳財綄渼、

举报 只看楼主 使用道具 楼主   发表于: 2008-04-24 0
现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。

  下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

  第一步:先建立以下一文本文件,输入以下内容:

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

  ”Debugger”=”d:\\1.exe”

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVSVC.EXE]

  ”Debugger”=”d:\\1.exe”

  (注:第一行代码下有空行。)

  第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。

  第三步:点“开始→运行”后,输入KAVSVC.EXE。

  提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的。
别问我DB多少钱,卖不卖,
不卖!
1元1个,你买么,
不买吧!
test05123

ZxID:1275319

等级: 新兵
举报 只看该作者 地板   发表于: 2008-04-25 0
不错的技巧
baiqiu21

ZxID:1350873

等级: 下士
举报 只看该作者 板凳   发表于: 2008-04-24 0
  学到一招!
刺影传说

ZxID:1380888

等级: 上将

举报 只看该作者 沙发   发表于: 2008-04-24 0
顶哦,好方法
« 返回列表
发帖 回复