x

Windows 7 旗舰版下载

微软经典Windows操作系统,办公一族得力助手

立即下载,安装Windows7

下载 立即下载
查看视频教程

Windows10专业版下载

办公主流Windows 操作系统,让工作更稳定

立即下载,安装Windows 10系统

下载 立即下载
查看视频教程

Windows 11 专业版下载

微软全新Windows 操作系统,现代化UI更漂亮

立即下载,安装Windows 11 系统

下载 立即下载
查看视频教程

系统之家一键重装软件下载

永久免费的Windows 系统重装工具

立即下载,安装Windows 系统

下载 立即下载
查看视频教程
当前位置:首页 > windows7教程

镜像劫持,小编告诉你采用镜像劫持实现禁用某一软件运行

分类:windows7教程   发布时间:2018-08-11 13:49:08

镜像劫持是计算机术语,是也一种将杀毒软件置于死地的技术,是病毒在注册表中新建的一个用以屏蔽杀毒软件的项,引诱用户点击相应的病毒文件启发文件关联的技术。用镜像劫持防病毒,用户双击Rav.exe就会运行OSO的病毒文件,类似文件关联的效果。

就是Image File Execution Options(其实应该称为“Image Hijack”。)它是为一些在默认系统环境中运行时可能引发错误的程序执行体提供特殊的环境设定。由于这个项主要是用来调试程序用的,他其实对一般用户意义不大。默认是只有管理员和local system有权读写修改。

1,点击开始按钮,点击运行,打开运行窗口,输入regedit。

封面

映像胁持系统软件图解1

,

封面

镜像劫持系统软件图解2

2,点击确定,将打开注册表窗口。

封面

镜像劫持系统软件图解3

3,按照下列路径找到相关注册表项,操作如图:

封面

映像胁持系统软件图解4

4,将新建的项重命名为notepad.exe。然后回车确定就可以了。

封面

映像胁持系统软件图解5

5,选中左侧的notepad.exe项,在右侧任意空白处右键,新建,字符串值。


封面

镜像劫持病毒系统软件图解6

封面

映像胁持系统软件图解7

6,将  新值 #1  改为  Debugger,并回车。这里要注意大小写。然后双击Debugger,弹出对话框,在  数值数据  文本框中输入  ntsd -d,再点  确定。那么镜像劫持就做完了。

封面

映像胁持系统软件图解8

7,

此时,我们随便打开一个文本文档看看会出现什么情况。

可以看到,明明  测试.txt  就在眼皮子底下,可是windows就是找不到。不管你打开哪个文本文档都会是这个效果。

同样,在设置完镜像劫持后,任何人都无法运行相应的程序。除非删掉那个Debugger才行。


封面

镜像劫持病毒系统软件图解9

8其实ntsd -d可以换成任何其他字符。你甚至可以讲起设置为另一个程序的路径。我们以系统自带的计算器为例。将ntsd -d 改成C:WindowsSystem32calc.exe,再看看效果。

封面

映像胁持系统软件图解10

有用
+
分享到:
关闭
微信暂不支持直接分享,使用“扫一扫”或复制当前链接即可将网页分享给好友或朋友圈。
热门搜索
win10激活工具
当前位置 当前位置:首页 > windows7教程

镜像劫持,小编告诉你采用镜像劫持实现禁用某一软件运行

2018-08-11 13:49:08   来源: windows10系统之家    作者:爱win10

镜像劫持是计算机术语,是也一种将杀毒软件置于死地的技术,是病毒在注册表中新建的一个用以屏蔽杀毒软件的项,引诱用户点击相应的病毒文件启发文件关联的技术。用镜像劫持防病毒,用户双击Rav.exe就会运行OSO的病毒文件,类似文件关联的效果。

就是Image File Execution Options(其实应该称为“Image Hijack”。)它是为一些在默认系统环境中运行时可能引发错误的程序执行体提供特殊的环境设定。由于这个项主要是用来调试程序用的,他其实对一般用户意义不大。默认是只有管理员和local system有权读写修改。

1,点击开始按钮,点击运行,打开运行窗口,输入regedit。

封面

映像胁持系统软件图解1

,

封面

镜像劫持系统软件图解2

2,点击确定,将打开注册表窗口。

封面

镜像劫持系统软件图解3

3,按照下列路径找到相关注册表项,操作如图:

封面

映像胁持系统软件图解4

4,将新建的项重命名为notepad.exe。然后回车确定就可以了。

封面

映像胁持系统软件图解5

5,选中左侧的notepad.exe项,在右侧任意空白处右键,新建,字符串值。


封面

镜像劫持病毒系统软件图解6

封面

映像胁持系统软件图解7

6,将  新值 #1  改为  Debugger,并回车。这里要注意大小写。然后双击Debugger,弹出对话框,在  数值数据  文本框中输入  ntsd -d,再点  确定。那么镜像劫持就做完了。

封面

映像胁持系统软件图解8

7,

此时,我们随便打开一个文本文档看看会出现什么情况。

可以看到,明明  测试.txt  就在眼皮子底下,可是windows就是找不到。不管你打开哪个文本文档都会是这个效果。

同样,在设置完镜像劫持后,任何人都无法运行相应的程序。除非删掉那个Debugger才行。


封面

镜像劫持病毒系统软件图解9

8其实ntsd -d可以换成任何其他字符。你甚至可以讲起设置为另一个程序的路径。我们以系统自带的计算器为例。将ntsd -d 改成C:WindowsSystem32calc.exe,再看看效果。

封面

映像胁持系统软件图解10

标签:
镜像劫持病毒镜像劫持操作映像胁持镜像劫持

本站资源均收集于互联网,其著作权归原作者所有,如果有侵犯您权利的资源,请来信告知,我们将及时撒销相应资源。

Windows系统之家为大家提供一个绿色的平台 Copyright © 2013-2024 www.163987.com 版权所有

粤ICP备19111771号-8 粤公网安备 44130202001061号 增值电信业务经营许可证 粤B2-20231006

微信公众号 公众号

扫码关注微信公众号

扫一扫 生活更美好

微信公众号
客服 客服