您当前位置:福清信息港 -> IT-> 安全巡逻园-> 系统漏洞
反黑防黑:一个鲜为人知的 木马随程序启动的方法
作者:未知 来源:网上转载 日期: 2005-4-19
站内搜索
文章页数:[1] 
 

  我们知道,有些木马是通过修改exe的文件关联来实现随EXE程序启动的。今天我在网上看到有另外一个鲜为人知的方法,就是通过在注册表HKEY_LOCAL_MACHINE\SOFTWARE
\Microsoft\Windows NT\
CurrentVersion\Image File
Execution Options

下新建一个注册表项,项名为A.exe,然后在下面新建一个字符串,字符串名为Debugger,字符串值就是程序B.exe的全路径。

  很明显,这个是针对系统可以设置每个程序指定的纠错程序来实现的。让我感到意外的是A.exe不用指明路径!

  所以,以后大家找木马时可要注意多一个地方了。不过我觉得搜索注册表的方法更直接。

  申明:我提供的资料目的是为了让Windows用户更好的维护系统安全,强烈反对利用该方法进行任何入侵、破坏行为!

文章页数:[1] 
打印文章
热门文章
·银行大案要案频现银监会掀清扫“..
·手把手教你入侵 win2000..
·让Win2000更安全 ..
·微软最新五大安全公告 其中两个..
·微软可能遗漏Office一处高..
·专家称:手机毒王现身!可完全摧..
·Google已成为黑客工具 可..
·MS05-019:TCP/IP..
·系统应用知识:如何启动已经被禁..
·教你一招:如何防止ASP 木马..
最新文章
·系统应用知识:如何启动已经被禁..
·反黑防黑:一个鲜为人知的 木马..
·系统安全知识:解读Linux系..
·安全防护:与“入侵者”交手—认..
·MS05-017:消息队列服务..
·Sun J2SE软件开发包Ja..
·教你一招:如何防止ASP 木马..
·银行大案要案频现银监会掀清扫“..
·MS05-019:TCP/IP..
·MS05-020:Intern..
版权申明:除部分特别声明不要转载,或者授权本站独家播发的文章外,大家可以自由转载本站的原创文章,但原作者和来自本站的链接必须保留(非本站原创的,按照原来自一节,自行链接)。文章版权归本站和作者共有。
转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去本站水印。
特别注意:本站所有转载文章言论不代表本站观点,本站不承当任何法律责任,如需使用,请与原作者联系,版权归原作者所有。