· 网络编程· 网页设计· 图形图像· 网站联盟· 数 据 库· 站长时代· 业界资讯· 网站运营· 黑客攻防· 电脑技巧

站长资讯 News
· 网络基础 · 入侵检测
· 编程相关 · 安全相关
热门文章
· FlashMdy快乐行
· 什么是Web3.0
· The World浏览器秘技..
· 游荡在个人网站大潮..
· ASP中Request对象获..
· 今日(2006-11-26)域..
· 实战 FastCGI_2. 安..
· 黑客入侵“在线影院..
· [图文] 认识FrontPag..
· [图文] 谢文写诗袒露..
相关文章
· 一个影视站的成长历..
· 一个人的民间救助—..
· [图文] 李寻欢:建立..
· 为你的电脑聘请一个..
· 一个中毒之后的惨胜..
· Outlook:送你一个外..
· 如何部署一个安全的..
· 安全人员称微软今年..
· 如何构建一个入侵检..
· 原创:关于木马隐藏..
您当前的位置:资源库 -> 黑客攻防 -> 安全相关 -> 文章内容
一个显为人知的木马随程序启动的方法
作者:佚名  来源:不详  发布时间:2005-10-11 8:46:18  发布人:admin

减小字体 增大字体

我们知道,有些木马是通过修改exe的文件关联来实现随EXE程序启动的。今天我在网上看到有另外一个显为人知的方法,就是通过在注册表

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

下新建一个注册表项,项名为A.exe,然后在下面新建一个字符串,字符串名为Debugger,字符串值就是程序B.exe的全路径。

很明显,这个是针对系统可以设置每个程序指定的纠错程序来实现的。让我感到意外的是A.exe不用指明路径!

所以,以后大家找木马时可要注意多一个地方了。不过我觉得搜索注册表的方法更直接。

申明:我提供的资料目的是为了让Windows用户更好的维护系统安全,强烈反对利用该方法进行任何入侵、破坏行为!


 
 
[] [返回上一页] [打 印]