成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號(hào)

黑客技巧之幾個(gè)過主動(dòng)防御的方法
2008-09-24   希賽論壇

  一般的木馬運(yùn)行添加自啟動(dòng)就會(huì)被殺毒軟件的主動(dòng)防御或者360攔截,前幾天在網(wǎng)上發(fā)現(xiàn)了幾個(gè)注冊(cè)表自啟動(dòng)的方法,效果還不錯(cuò),也算是目前主動(dòng)防御的一大死角了,連微點(diǎn)竟然也攔截不到。

  1.cmd運(yùn)行前執(zhí)行的程序(被動(dòng)啟動(dòng))

HKEY_CURRENT_USERSoftwareMicrosoftCommand Processor
AutoRun REG_SZ "xxx.exe"
  2.session manager(自啟動(dòng))

HKEY_LOCAL_MACHINESYSTEMControlSet001ControlSession Manager
HKEY_LOCAL_MACHINESYSTEMControlSet002ControlSession Manager
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession Manager
BootExecute REG_MULIT_SZ "autocheck autochk * xxx"
  瑞星就來了一個(gè)bsmain,用來開機(jī)查毒

  不過xxx.exe必須用Native API,不能用Win32API

  3.屏幕保護(hù)程序(被動(dòng)啟動(dòng))

HKEY_USERS.DEFAULTControl PanelDesktop
SCRNSAVE.EXE REG_SZ "xxx.scr"
  其實(shí)屏幕保護(hù)程序scr文件就是PE文件

  4.

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpolicies
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesRun
MSCONFIG"="%SystemRoot%xxx.exe"
  ——還有很多注冊(cè)表項(xiàng)更改后,可以實(shí)現(xiàn)自啟動(dòng),這里先寫這幾個(gè),其他的去要測(cè)試.

  另外,還有一個(gè)偷換控制面板文件來被動(dòng)啟動(dòng)的方式,控制面板文件在C:windowssystem32下的.cpl文件,這個(gè)文件類似與dll文件.方法給大家了,至于怎么利用,大家就各顯神通吧!

熱詞搜索:

上一篇:三大措施將SQL注入攻擊的危害最小化
下一篇:黑客揭秘入侵佩林郵箱過程

分享到: 收藏
主站蜘蛛池模板: 红色娘子军歌词| 韩国青草视频| 我在皇宫当巨巨| 外出韩版| 俺去也电影网| 戴夫·巴蒂斯塔| 我家来了个怪男人| 复仇在我电影完整版高清在线播放| 呼兰河传思维导图| 免费观看美女| 骚扰电话怎么弄,不停的给对方打| 日本电影姐姐| nhk| 拔萝卜无删减| 就要爱| 吃什么水果减肥效果好减肥最快| 以家人之名小说原著| 黑帆第三季电视剧完整免费观看高清 | 财富天下| 诈欺游戏电影| 大奉打更人电视剧| 试看60秒做受小视频| 一起来看流星雨剧照| 高允贞| 不纽扣的女孩| 邪教档案| 爱秀直播| 社会主义改造理论ppt| 巨神战击队| 浪荡子的旅程电影| 网络流行语| 南来北往电视剧剧情介绍| 周末的一天| 《x教程》韩剧免费观看| 宁波电视台| 韩佳熙的电影全部作品| 曼娜回忆录高清视频播放| 内蒙古电视台节目表| 抗日电影大突围完整版| 姜洋| 坏老师|