加入收藏
设为首页
联系站长
您现在的位置: 升级快巴 >> 文章中心 >> 网络安全 >> 文章正文
  病毒映象劫持原理           ★★★ 【字体:
病毒映象劫持原理-你需要了解的
作者:本站整理    文章来源:本站整理    点击数:    更新时间:2008-6-16    

二,从上面的两点可以看出,如果我们把病毒程序给重定向了,病毒同样会不能运行.

请看下面
Windows Registry Editor Version 5.00 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File  
Execution Options\sppoolsv.exe] 
"Debugger"="123.exe" 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File  
Execution Options\logo_1.exe] 
"Debugger"="123.exe"

  上面的代码是以金猪报喜病毒和威金病毒为例,这样即使这些病毒在系统启动项里面,即使随系统运行了,但是由于映象劫持的重定向作用,还是会被系统提示无法找到病毒文件(这里是logo_1.exe和sppoolsv.exe)。是不是很过瘾啊,想不到病毒也有今天!

  当然你也可以把病毒程序重定向到你要启动的程序中去,如果你想让QQ开机自启动,你可以把上面的123.exe改为你QQ的安装路径即可,但是前提是这些病毒必须是随系统的启动而启动的。

上一页  [1] [2] [3] 下一页

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:

  •     
    发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    没有相关文章
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
                         
    闽ICP备07050353号 站长:Ahao