鏡像劫持,小編教你采用鏡像劫持實現禁用某一軟件運行
- 分類:Win7 教程 回答于: 2018年08月08日 02:48:00
映寫劫持,就是部分腳本通過添加映寫劫持注冊表,進行對一些文件的可用性強制更改的操作。超的時候會導致一些文件不能正常使用,可能您打開指定文件的時候,他全自動打開了另外的文件。這樣的操作可以應用于任何執行的文件。由此,一些病毒會通過該方式來禁用殺毒軟件,導致殺毒軟件無法正常運行。
鏡像劫持是計算機術語,是也一種將殺毒軟件置于死地的技術,是病毒在注冊表中新建的一個用以屏蔽殺毒軟件的項,引誘用戶點擊相應的病毒文件啟發文件關聯的技術。用鏡像劫持防病毒,用戶雙擊Rav.exe就會運行OSO的病毒文件,類似文件關聯的效果。
1,點擊開始按鈕,點擊運行,打開運行窗口,輸入regedit。

鏡像劫持圖-1
,

鏡像劫持圖-2
2,點擊確定,將打開注冊表窗口。

映像脅持圖-3
3,按照下列路徑找到相關注冊表項,操作如圖:

映像脅持圖-4
4,將新建的項重命名為notepad.exe。然后回車確定就可以了。

映像脅持圖-5
5,選中左側的notepad.exe項,在右側任意空白處右鍵,新建,字符串值。

鏡像劫持操作圖-6

鏡像劫持病毒圖-7
6,將 新值 #1 改為 Debugger,并回車。這里要注意大小寫。然后雙擊Debugger,彈出對話框,在 數值數據 文本框中輸入 ntsd -d,再點 確定。那么鏡像劫持就做完了。

鏡像劫持操作圖-8
7,
此時,我們隨便打開一個文本文檔看看會出現什么情況。
可以看到,明明 測試.txt 就在眼皮子底下,可是windows就是找不到。不管你打開哪個文本文檔都會是這個效果。
同樣,在設置完鏡像劫持后,任何人都無法運行相應的程序。除非刪掉那個Debugger才行。

映像脅持圖-9
8其實ntsd -d可以換成任何其他字符。你甚至可以講起設置為另一個程序的路徑。我們以系統自帶的計算器為例。將ntsd -d 改成C:\Windows\System32\calc.exe,再看看效果。

映像脅持圖-10
有用
26
小白系統
微信好友
朋友圈
QQ好友
QQ空間
新浪微博
復制鏈接
1000
1000
1000
1000
1000
1000
1000
1000
1000
1000猜您喜歡
- win7官方純凈版系統怎么恢復默認設置..2023/01/21
- 小編詳解win7防火墻怎么關閉..2019/02/21
- 驅動器未就緒,小編教你Win7系統彈出“..2018/06/19
- u啟動重裝系統win7步驟演示2021/11/06
- win7一鍵重裝系統教程2022/09/19
- PE系統內安裝win7 教程2020/05/07
相關推薦
- 如何更改寬帶密碼,小編教你如何更改寬..2018/08/01
- U盤怎么安裝win7安裝版2022/09/15
- 什么是驅動天空2020/12/24
- windows無法訪問指定設備路徑或文件,..2018/01/08
- 小編詳解小馬激活工具后怎么用..2018/11/30
- 電腦顯示未安裝任何音頻輸出設備是什..2021/07/19




