加入收藏
设为首页
联系站长
您现在的位置: 升级快巴 >> 文章中心 >> 网络安全 >> 文章正文
  病毒映象劫持原理           ★★★ 【字体:
病毒映象劫持原理-你需要了解的
作者:本站整理    文章来源:本站整理    点击数:    更新时间:2008-6-16    

  所谓的映像劫持,理论的可以去查百度百科。 用我的话说,就是比如我想打开QQ,结果打开的却是msn,这里的现象,就是QQ程序被msn给劫持了,最近的病毒好多都是这种性质的。

 一, 映像劫持的有以下2种现象

  1. 重定向程序而达到禁止程序运行的目的

  举个例子,将以下代码保存到记事本另存为 norun_qq.reg,双击导入注册表,打开你的QQ是不是提示说找不到QQ? 

Windows Registry Editor Version 5.00 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File  
Execution Options\qq.exe] 
"Debugger"="123.exe"

这段代码的作用是禁止QQ运行,每次双击运行QQ的时候,系统都会弹出一个框提示说找不到QQ,原因就是QQ被重定向了。如果要让QQ继续运行的话,把123.exe改为其安装目录就可以了。

2,改变一个按键的功能,最简单的说你按1  他显示 2,以下是常见的

  每次我们按下CTRL+ALT+DEL键时,都会弹出任务管理器,想不想在我们按下这些键的时候让它弹出命令提示符窗口
Windows Registry Editor Version 5.00 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File  
Execution Options\taskmgr.exe] 
"Debugger"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\msconfig.exe"

  将上面的代码保存到记事本另存为 task_cmd.reg,双击导入注册表。按下那三个键看是什么效果,不用我说了吧,是不是很惊讶啊!

[1] [2] [3] 下一页

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:

  •     
    发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    没有相关文章
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
                         
    闽ICP备07050353号 站长:Ahao