网络天下|黑客安全|-黑客中国|免费BLOG|黑客安全|安全检测|视频教学|最新音乐|免费游戏|免费软件|安全技术|技术探讨|安全教程

所属分类: 网络收集 更新日期:2008-4-29 17:56:53 阅读次数:136

用注册表映像劫持技术巧治病毒



现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。
下面我们以屏蔽某未知病毒KAVSVC.EXE为例,操作方法如下:

第一步:先建立以下一文本文件,输入以下内容:


Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\KAVSVC.EXE]
"Debugger"="d:\\1.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\KAVSVC.EXE]
"Debugger"="d:\\1.exe"
(注:第一行代码下有空行。)

第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。

第三步:点"开始→运行"后,输入KAVSVC.EXE。

提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名.txt改为.exe的。







文章分类

网络收集
支持原创
系统后门

本类热门文章

  google入侵语法整理(242748)
免费Q币,取得相对比较容易(50116)
随便修改别人的QQ号密码(41875)
网上十大黑客软件大曝光(33311)
成为顶级黑客(2003年...(32243)
免费拨打长途固定电话(24951)
QQ密码忘了?打造自己的...(22564)
最详细的黑客教程--第一部(22190)
黑客之八种超级武器(上)(17967)
网吧常见漏洞及利用(16273)
如何让自己成为一名黑客高...(16245)
经典攻击入侵手段(16230)
一分钟入侵WIN9X(14132)
唯一的免费ASP空间(10887)
WEB入侵的过程(8855)

文章搜索



本 站 声 明

  本站的大部分资料,文章都来自网上收集,其版权归作者本人所有,如果有任何侵犯您权益的地方,请联系我,我将马上进行整理,谢谢。

网络天下 版权所有
豫ICP备05013117号 41653354-8
Email: webmaster@lzbiz.com QQ:7787686 TEL:13783172430