知根知底 解析木马驻留系统的方式
日期:2007年7月16日 作者: 查看:[大字体 中字体 小字体]-
木马病毒,我们大家都是非常的熟悉,这个病毒传播危害大,那么它都通过那些方式传播的你知道吗?
第一招:利用系统启动文件
1 注册表 CurrentUser \ SoftWare \ Microsoft \ Windows \ CurrentVersion \ 下的所有run有关的子键
2 注册表 LocalMachine \ SoftWare \ Microsoft \ Windows \ CurrentVersion \ 下的所有run有关的子键
3 注册表 CurrentUser \ SoftWare \ Microsoft \ Windows NT \ CurrentVersion \ 键名为load的字符型数据
4 注册表 LocalMachine \ SoftWare \ Microsoft \ Windows NT \ CurrentVersion \ 键名为load的字符型数据
第二招:关联类型文件使木马运行
在业内著名的木马冰河就是这样启动的,它关联的是exe类型的文件,方法如下:(以下方法是我在我的win2003中测试通过的)
注册表 ClassRoot 下的.exe 文件打开方式为exefile,我们就找到exefile子键,然后exefile该键下有一个shell子键,在shell子键下有open子键,在open下有command子键,command里有default键,value为"%1" %* 我们把它改变为 木马路径 "%1" %* 就可以了
当然win2000 或 win98中是不一样的 我刚才测试了 冰河作者看来也是心狠手辣啊
(出处:网侠)
-
- 知根知底 解析木马驻留系统的方式 相关文章:
- ·知根知底 解析木马驻留系统的方式
- 知根知底 解析木马驻留系统的方式 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:暴风影音长记性 看电影随关随看
精品推荐
热点TOP10
- ·注册表修改大全之XP
- ·注册表知识:HKEY_LOCAL_MACHINE根键详解
- ·注册表应用100例—注册表使用全攻略之十一
- ·cmd下修改注册表完全攻略
- ·注册表基础—注册表使用全攻略之一
- ·注册表知识完全版2
- ·修复无法显示隐藏文件的几种简单方法
- ·Windows系统故障修复技巧
- ·如何解除注册表的锁定
- ·发个大家肯定喜欢的—注册表常用键值意
- ·提高:注册表从入门到精通
- ·WinXP注册表应用—注册表使用全攻略之八
- ·Windows注册表修改实例完全手册
- ·深入剖析恶意攻击性网页-注册表全攻略
- ·HKEY_CLASSES_ROOT根键
- ·加快上网速度
- ·注册表解锁方法
- ·菜鸟学电脑:注册表之完全解说
- ·XP中用安全模板修改注册表设置
- ·Win98注册表应用50例—注册表使用全攻略之十
特别推荐
- ·妙用注册表实现隐藏管理员账号
- ·利用Windows注册表来清理系统垃圾文件
- ·注册表基础—注册表使用全攻略之一
- ·发个大家肯定喜欢的—注册表常用键值意
- ·注册表知识完全版2
- ·注册表REG文件全攻略—注册表使用全攻略之十五
- ·注册表解锁方法
- ·巧改注册表来增强网络功能—注册表使用全攻略之五
- ·Win98注册表应用50例—注册表使用全攻略之十
- ·Windows注册表修改实例完全手册
- ·修复无法显示隐藏文件的几种简单方法
- ·XP中用安全模板修改注册表设置
- ·注册表实战集锦
- ·菜鸟学电脑:注册表之完全解说
- ·注册表知识:HKEY_LOCAL_MACHINE根键详解
- ·WinXP注册表应用—注册表使用全攻略之八
- ·cmd下修改注册表完全攻略
- ·深入剖析恶意攻击性网页-注册表全攻略
- ·Windows系统故障修复技巧
- ·如何解除注册表的锁定
