• 以其之道还施彼身 详解注册表映像劫持巧治病毒

  • 网网网络  阅读[0]次  评论[0]条  发布时间:2009-10-17  发布人:网网网络

文章摘要:现在病毒都会采用IFO的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

  现在病毒都会采用ifo的技术,通俗的讲法是映像劫持,利用的是注册表中的如下键值:hkey_local_machine\software\microsoft\

  windows nt\currentversion\image file execution options位置来改变程序调用的,而病毒却利用此处将正常的杀毒软件给偷换成病毒程序。事物都有其两面性,其实,我们也可以利用该键值来欺瞒病毒木马,让它实效。可谓,将计就计,还治其人。

  下面我们以屏蔽某未知病毒kavsvc.exe为例,操作方法如下:

  第一步:先建立以下一文本文件,输入以下内容:

  windows registry editor version 5.00

  [hkey_local_machine\software\microsoft\windows nt\currentversion\

  image file execution options\kavsvc.exe]

  "debugger"="d:\1.exe"

  [hkey_local_machine\software\microsoft\windows nt\currentversion\

  image file execution options\kavsvc.exe]

  "debugger"="d:\1.exe"

  第二步:将以上文本另存为1.reg,双击1.reg以导入该reg文件,确定。

  第三步:点"开始→运行"后,输入kavsvc.exe。

  提示:1.exe可以是任意无用的文件,是我们随意创建一个文本文件后将后缀名。txt改为。exe的。
顶一下
(1000)
50%
踩一下
(1000)
50%
【已有0位网友发表了看法,点击查看。】 复制本页共享msn或qq等好友
  • 发表人:      可输入字数[200]字
  • 验证码:验证码,看不清楚?请点击刷新验证码  请输入计算结果
  • 法律声明:网友评论仅供网友表达个人看法,并不表明网网网络同意其观点或证实其描述
48小时评论排行
    友情链接