史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   Hacker/Cracker 及加解密技術文件 (http://forum.slime.com.tw/f132.html)
-   -   一個顯為人知的木馬隨程式啟動方法 (http://forum.slime.com.tw/thread177836.html)

psac 2006-06-21 03:48 PM

一個顯為人知的木馬隨程式啟動方法
 
一個顯為人知的木馬隨程式啟動方法

我們知道,有些木馬是通過修改exe的文件關聯來實現隨EXE程式啟動的。今天我在網上看到有另外一個顯為人知的方法,就是通過在註冊表:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

下新增一個註冊表項,項名為A.exe,然後在下面新增一個字元串,字元串名為Debugger,字元串值就是程式B.exe的全路徑。

很明顯,這個是針對系統可以設置每個程式指定的糾錯程式來實現的。讓我感到意外的是A.exe不用指明路徑!

所以,以後大家找木馬時可要注意多一個地方了。不過我覺得搜索註冊表的方法更直接。


所有時間均為台北時間。現在的時間是 02:47 PM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1