<p id="vxvx9"><mark id="vxvx9"><progress id="vxvx9"></progress></mark></p>

          <p id="vxvx9"><cite id="vxvx9"><progress id="vxvx9"></progress></cite></p>
          <pre id="vxvx9"><cite id="vxvx9"></cite></pre>
            <output id="vxvx9"><cite id="vxvx9"></cite></output>

                <p id="vxvx9"></p>

                      您好,歡迎進入妙手電腦維修網首頁

                      收藏此頁|網站地圖

                      妙手電腦維修_筆記本電腦打印機出租賃-妙手電腦專業電腦上門維修您身邊的電腦服務專家

                      妙手電腦服務熱線:000
                      妙手動態
                      當前位置:首頁 > 維修知識 > 鏡像劫持,教您采用鏡像劫持實現禁用某一軟件運行

                      鏡像劫持,教您采用鏡像劫持實現禁用某一軟件運行

                      文章出處:妙手電腦責任編輯:admin人氣:9發表時間:2021-07-15 22:21:00

                      可能我們都遇到過這樣的情況,正常的程序不管放在什么位置,就算是是重新使用修復過的系統,會出現改程序無法運行以及運行此程序指向另外的一個程序這樣的情況。其實幫此程序改名后還是可以正常運行的,這是因為該系統遭遇映像劫持。

                      鏡像劫持是計算機術語,是也一種將殺毒軟件置于死地的技術,是病毒在注冊表中新建的一個用以屏蔽殺毒軟件的項,引誘用戶點擊相應的病毒文件啟發文件關聯的技術。用鏡像劫持防病毒,用戶雙擊Rav.exe就會運行OSO的病毒文件,類似文件關聯的效果。

                      1,點擊開始按鈕,點擊運行,打開運行窗口,輸入regedit。

                      鏡像劫持

                      鏡像劫持電腦圖解1

                      ,

                      鏡像劫持操作

                      鏡像劫持操作電腦圖解2

                      2,點擊確定,將打開注冊表窗口。

                      鏡像劫持病毒

                      鏡像劫持病毒電腦圖解3

                      3,按照下列路徑找到相關注冊表項,操作如圖:

                      映像脅持

                      映像脅持電腦圖解4

                      4,將新建的項重命名為notepad.exe。然后回車確定就可以了。

                      鏡像劫持

                      鏡像劫持電腦圖解5

                      5,選中左側的notepad.exe項,在右側任意空白處右鍵,新建,字符串值。


                      映像脅持

                      映像脅持電腦圖解6

                      鏡像劫持操作

                      鏡像劫持操作電腦圖解7

                      6,將 新值 #1 改為 Debugger,并回車。這里要注意大小寫。然后雙擊Debugger,彈出對話框,在 數值數據 文本框中輸入 ntsd -d,再點 確定。那么鏡像劫持就做完了。

                      鏡像劫持

                      鏡像劫持電腦圖解8

                      7,

                      此時,我們隨便打開一個文本文檔看看會出現什么情況。

                      可以看到,明明 測試.txt 就在眼皮子底下,可是windows就是找不到。不管你打開哪個文本文檔都會是這個效果。

                      同樣,在設置完鏡像劫持后,任何人都無法運行相應的程序。除非刪掉那個Debugger才行。


                      映像脅持

                      映像脅持電腦圖解9

                      8其實ntsd -d可以換成任何其他字符。你甚至可以講起設置為另一個程序的路徑。我們以系統自帶的計算器為例。將ntsd -d 改成C:\Windows\System32\calc.exe,再看看效果。

                      鏡像劫持病毒

                      鏡像劫持病毒電腦圖解10

                      文章排行

                      最新文章

                      推薦文章

                            <p id="vxvx9"><mark id="vxvx9"><progress id="vxvx9"></progress></mark></p>

                              <p id="vxvx9"><cite id="vxvx9"><progress id="vxvx9"></progress></cite></p>
                              <pre id="vxvx9"><cite id="vxvx9"></cite></pre>
                                <output id="vxvx9"><cite id="vxvx9"></cite></output>

                                    <p id="vxvx9"></p>

                                          ibw518z