Win7如何采納鏡像劫持完成禁用某一軟件運(yùn)行?
發(fā)表時(shí)間:2023-09-02 來源:明輝站整理相關(guān)軟件相關(guān)文章人氣:
[摘要]鏡像劫持是計(jì)算機(jī)術(shù)語,是也一種將殺毒軟件置于死地的技術(shù),是病毒在注冊表中新建的一個(gè)用以屏蔽殺毒軟件的項(xiàng),引誘用戶點(diǎn)擊相應(yīng)的病毒文件啟發(fā)文件關(guān)聯(lián)的技術(shù)。用鏡像劫持防病毒,用戶雙擊Rav.exe就會運(yùn)行OSO的病毒文件,類似文件關(guān)聯(lián)的效果。 1,點(diǎn)擊開始按鈕,點(diǎn)擊運(yùn)行,打開運(yùn)行窗口,輸入regedit...
鏡像劫持是計(jì)算機(jī)術(shù)語,是也一種將殺毒軟件置于死地的技術(shù),是病毒在注冊表中新建的一個(gè)用以屏蔽殺毒軟件的項(xiàng),引誘用戶點(diǎn)擊相應(yīng)的病毒文件啟發(fā)文件關(guān)聯(lián)的技術(shù)。用鏡像劫持防病毒,用戶雙擊Rav.exe就會運(yùn)行OSO的病毒文件,類似文件關(guān)聯(lián)的效果。
1,點(diǎn)擊開始按鈕,點(diǎn)擊運(yùn)行,打開運(yùn)行窗口,輸入regedit。

,

2,點(diǎn)擊確定,將打開注冊表窗口。

3,按照下列路徑找到相關(guān)注冊表項(xiàng),操作如圖:

4,將新建的項(xiàng)重命名為notepad.exe。然后回車確定就可以了。

5,選中左側(cè)的notepad.exe項(xiàng),在右側(cè)任意空白處右鍵,新建,字符串值。


6,將 新值 #1 改為 Debugger,并回車。這里要注意大小寫。然后雙擊Debugger,彈出對話框,在 數(shù)值數(shù)據(jù) 文本框中輸入 ntsd -d,再點(diǎn) 確定。那么鏡像劫持就做完了。

7,
此時(shí),我們隨便打開一個(gè)文本文檔看看會出現(xiàn)什么情況。
可以看到,明明 測試.txt 就在眼皮子底下,可是windows就是找不到。不管你打開哪個(gè)文本文檔都會是這個(gè)效果。
同樣,在設(shè)置完鏡像劫持后,任何人都無法運(yùn)行相應(yīng)的程序。除非刪掉那個(gè)Debugger才行。

8其實(shí)ntsd -d可以換成任何其他字符。你甚至可以講起設(shè)置為另一個(gè)程序的路徑。我們以系統(tǒng)自帶的計(jì)算器為例。將ntsd -d 改成C:\Windows\System32\calc.exe,再看看效果。

windows 7 的設(shè)計(jì)主要圍繞五個(gè)重點(diǎn)——針對筆記本電腦的特有設(shè)計(jì);基于應(yīng)用服務(wù)的設(shè)計(jì);用戶的個(gè)性化;視聽娛樂的優(yōu)化;用戶易用性的新引擎。 跳躍列表,系統(tǒng)故障快速修復(fù)等,這些新功能令Windows 7成為最易用的Windows。