查看單個文章
舊 2006-03-13, 05:58 AM   #2 (permalink)
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

一個鮮為人知的 木馬隨程序啟動的方法

我們知道,有些木馬是通過修改exe的文件關聯來實現隨EXE程序啟動的。今天我在網上看到有另外一個顯為人知的方法,就是通過在註冊表HKEY_LOCAL_MACHINE\SOFTWARE
\Microsoft\Windows NT\
CurrentVersion\Image File
Execution Options

下新增一個註冊表項,項名為A.exe,然後在下面新增一個字元串,字元串名為Debugger,字元串值就是程序B.exe的全路徑。

  很明顯,這個是針對系統可以設定每個程序指定的糾錯程序來實現的。讓我感到意外的是A.exe不用指明路徑!

  所以,以後大家找木馬時可要注意多一個地方了。不過我覺得搜尋註冊表的方法更直接。

  申明:我提供的資料目的是為了讓Windows用戶更好的維護系統安全,強烈反對利用該方法進行任何入侵、破壞行為!
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次