★我要吧★

 找回密码
 注册[Register]
搜索
qq空间相册密码查看为什么登陆后需要激活无法注册?

防止木马进入系统进程的小技巧

[复制链接]
发表于 2010-3-12 17:32:03 | 显示全部楼层 |阅读模式
我们知道,有些木马是通过修改exe的文件关联来实现随EXE程序启动的。今天我在网上看到有另外一个显为人知的方法,就是通过下面的注册表选项。
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

  在上面的注册表选项中新建一个注册表项,项名为A.exe,然后在下面新建一个字符串,字符串名为Debugger,字符串值就是程序B.exe的全路径。

  很明显,这个是针对系统可以设置每个程序指定的纠错程序来实现的。让我感到意外的是A.exe不用指明路径!

  所以,以后大家找木马时可要注意多一个地方了。不过我觉得搜索注册表的方法更直接。

相关帖子

发表于 2010-5-6 23:23:35 | 显示全部楼层
恩,我觉得这个挺不错的,谢谢楼主分享!{:3_61:}
发表于 2010-8-28 23:34:21 | 显示全部楼层
:o;:不错啊来学习学习LZ继续努力啊 顶完拿分走喽
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2010-9-3 20:32:50 | 显示全部楼层
看看,学习下,不知道能不能行。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

QQ|手机版|小黑屋|☆我要吧☆ ( 豫ICP备13016831号-1 )

GMT+8, 2024-4-29 08:14 , Processed in 0.078460 second(s), 22 queries .

Powered by abc369 X3.4

© 2001-2023 abc369.

快速回复 返回顶部 返回列表