商讯信箱
用户名: @
密  码:   注册|忘记密码
登录
个人用户经销商
信箱 E杂志
您的位置:首页 > 学院 > 正文       

一个显为人知的木马随程序启动方法

作者:网络 银色巢穴  2006-03-08   

    【IT168 实用技巧】我们知道,有些木马是通过修改exe的文件关联来实现随EXE程序启动的。今天我在网上看到有另外一个显为人知的方法,就是通过在注册表(相关文章:打造黑客也读不懂的安全密码


     HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

    下新建一个注册表项,项名为A.exe,然后在下面新建一个字符串,字符串名为Debugger,字符串值就是程序B.exe的全路径。
 
    很明显,这个是针对系统可以设置每个程序指定的纠错程序来实现的。让我感到意外的是A.exe不用指明路径!

    所以,以后大家找木马时可要注意多一个地方了。不过我觉得搜索注册表的方法更直接。

    申明:我提供的资料目的是为了让Windows用户更好的维护系统安全,强烈反对利用该方法进行任何入侵、破坏行为!

 中关于“网络安全”的问题及解答>>>

1
有问必答
©版权所有。未经许可,不得转载。
[责任编辑:贾富] [我要挑错]
相关产品
本文相关产品
   没有相关产品